whwlsfb / Log4j2Scan
- понедельник, 13 декабря 2021 г. в 00:29:51
Log4j2 RCE Passive Scanner plugin for BurpSuite
本工具仅供学习研究自查使用,切勿用于非法用途,由使用该工具产生的一切风险均与本人无关!
dnslog.cn由于请求人数过多,时有无法访问接口的问题,若出现无法扫描的情况时,请确认插件日志中是否提示Dnslog加载成功,或者根据下方的方法设置dnslog为ceye.io
Log4j2 远程代码执行漏洞,BurpSuite被动扫描插件。
支持精确提示漏洞参数、漏洞位置,支持多dnslog平台扩展、自动忽略静态文件。
漏洞检测暂只支持以下类型
因为没有太多的时间去开发界面,有修改dnslog平台需求的可以先临时使用以下方法手动切换Dnslog平台为ceye.io
this.dnslog = new DnslogCN();
修改为this.dnslog = new Ceye();
mvn package
重新打包项目。插件中部分代码借鉴于以下项目