前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >log4j2burpscanner、 Log4j 漏洞构造的蜜罐

log4j2burpscanner、 Log4j 漏洞构造的蜜罐

作者头像
C4rpeDime
发布2022-04-19 12:59:00
7940
发布2022-04-19 12:59:00
举报
文章被收录于专栏:黑白安全黑白安全

1、利用 Log4j 漏洞构造的蜜罐这个蜜罐运行假的 Minecraft 服务器(1.17.1)等待被利用。有效载荷类保存到payloads/目录。用法:git clone https://github.com/Adikso/minecraft-log4j-honeypot.git cd minecraft-log4j-honeypot go build

1、利用 Log4j 漏洞构造的蜜罐

这个蜜罐运行假的 Minecraft 服务器(1.17.1)等待被利用。有效载荷类保存到Payloads/目录。

用法:

代码语言:javascript
复制
git clone https://Github.com/Adikso/minecraft-log4j-honeypot.git
cd minecraft-log4j-honeypot
go build .
./minecraft-log4j-honeypot

下载地址:https://GitHub.com/Adikso/minecraft-log4j-honeypot

2、log4j2burpscanner

CVE-2021-44228,log4j2 burp插件 Java版本,dnslog选取了非dnslog.cn域名 效果如下:

靶场的 (靶场比较慢,但是互联网资产是没问题的,原因应该在于靶场对于其他请求头的处理不好,或者请求头过大,导致靶场反应较慢,多等等即可)

log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具  第1张
log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具 第1张
log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具  第2张
log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具 第2张

试了两个SRC的站点 

log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具  第3张
log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具 第3张

加载后,会给出一个url,访问就可以查看dns的记录,当然,插件本身自带检查dns记录,这里只起后续方便查看的作用 

log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具  第4张
log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具 第4张

特点如下:

0x01 基于cookie字段、XFF头字段、UA头字段发送payload

0x02 基于域名的唯一性,将host带入dnslog中

插件主要识别五种形式:

1.get请求,a=1&b=2&c=3

2.post请求,a=1&b=2&c=3

3.post请求,{“a”:”1”,”b”:”22222”}

4.post请求,a=1&param={“a”:”1”,”b”:”22222”}

5.post请求,{"params":{"a":"1","b":"22222"}}

注:

如果需要在repeater里进行测试

需要打开dashbord→Live passive crawl from Proxy and Repeater→勾选repeater

需要打开dashbord→Live audit from Proxy and Repeater→勾选repeater 

log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具  第5张
log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具 第5张
log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具  第6张
log4j2burpscanner、 Log4j 漏洞构造的蜜罐 蜜罐 Log4j log4j2burpscanner 安全工具 第6张

下载地址:https://github.com/f0ng/log4j2burpscanner

文由HACK之道

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档