Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4J-Scanner — Burp扩展,用于在身份验证前后扫描Log4Shell(CVE-2021-44228)漏洞。 | Kitploit
工具/GitHubGitHub/0xdexter0us/log4j-scanner
漏洞扫描器Web漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub0xdexter0us/log4j-scanner

Log4J-Scanner

Burp扩展,用于在身份验证前后扫描Log4Shell(CVE-2021-44228)漏洞。

查看仓库
102244年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

log4j

Burp扩展,用于使用自定义有效载荷扫描Log4Shell(CVE-2021-44228)漏洞。



免责声明

我对你的行为概不负责,包括但不限于Burp Suite卡死、目标被黑、热核战争,或因为你遵循这些指引而引发的当前经济危机。你选择使用此工具,如果你拿手指指着我抱怨搞砸了任何事情,我会对你大笑。


使用演示GIF

使用说明:

  • 从预编译版本安装扩展,或从源代码构建。
  • 禁用/取消勾选所有其他活动扫描扩展,如 active scan++、burp bounty pro、param-miner 等。
  • 从顶部菜单打开Log4J Scanner的设置。
  • 添加自定义有效载荷并保存设置。
  • 选择目标 > 右键 > 扫描。
  • 选择 Scan Configuration > Select from library
  • 仅选择 Audit checks - extensions only 并点击OK按钮。

特别感谢Silent Signal,说明和扫描配置受其扩展启发。

重要的注意事项:

  • 在自定义有效载荷中,__不要__添加你的collaborator URL,只需添加 [collaborator-server] 作为占位符。
  • [collaborator-server 会被你的collaborator服务器URL自身替换。
  • 示例有效载荷:"${jndi:ldap://[collaborator-server]/a}

下载发布版

https://github.com/0xDexter0us/Log4J-Scanner/releases/

从源代码构建

  • ./gradlew build fatJar
  • 获取jar文件 build/libs/Log4J-Scanner-x.x.x.jar

安装

  1. 下载最新jar文件,从发布版或从源代码构建。
  2. 将jar添加到Burp Suite。

如果你喜欢这个项目,请给仓库点个星!<3

资源

  • 被动扫描:https://github.com/f0ng/log4j2burpscanner
  • 主动扫描:https://github.com/albinowax/ActiveScanPlusPlus 和 https://github.com/silentsignal/burp-log4shell

变更日志

2021年12月25日 - v0.2.0

  • 添加了Burp Collaborator API。
  • 移除了自定义扫描器。
  • 添加了Burp扫描器API。

2021年12月13日 - v0.1.0

  • 首个公开版本

感谢

  • CoreyD97 - https://github.com/CoreyD97
  • Silent Signal - https://github.com/silentsignal

这是一个我在一天内编写的初始版本,可能存在bug,欢迎提交错误报告、建议和拉取请求 :)


Join our Discord server!

ko-fi

下载工具