Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shelldetect — फ़ाइल सिस्टम को तेज़ी से स्कैन करें ताकि उन Java प्रोग्रामों का पता लगाया जा सके जो Log4Shell (CVE-2021-44228) या 'that Log4j JNDI exploit' के लिए संभावित रूप से संवेदनशील हैं, फ़ाइलों के अंदर क्लास पाथ की जाँच करके। | Kitploit
उपकरण/GitHubGitHub/1lann/log4shelldetect
स्थैतिक विश्लेषणभेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशन
GitHub1lann/log4shelldetect

log4shelldetect

फ़ाइल सिस्टम को तेज़ी से स्कैन करें ताकि उन Java प्रोग्रामों का पता लगाया जा सके जो Log4Shell (CVE-2021-44228) या 'that Log4j JNDI exploit' के लिए संभावित रूप से संवेदनशील हैं, फ़ाइलों के अंदर क्लास पाथ की जाँच करके।

रिपॉजिटरी देखें
4584 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4shelldetect

फ़ाइल या फ़ोल्डर को पुनरावर्ती रूप से स्कैन करता है Java प्रोग्रामों के लिए जो निम्न के प्रति संवेदनशील हो सकते हैं:

  • CVE-2021-44228 (Log4Shell) (v2.0.x - v2.14.x)
  • CVE-2021-45046 (v2.15.x)
  • CVE-2021-45105 (v2.16.x)1

फ़ाइलों के अंदर क्लास पथों का निरीक्षण करके।

यदि आप केवल संभावित रूप से संवेदनशील फ़ाइलों को मुद्रित करना चाहते हैं न कि सभी फ़ाइलों को, तो -mode list के साथ चलाएँ।

Demo of log4shelldetect

उपयोग

root@kitploit:~
Usage: log4shelldetect [options] <path>

Options:
  -include-zip
        include zip files in the scan
  -mode string
        the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")

लाइसेंस

यहाँ का कोड अनलाइसेंस के तहत सार्वजनिक डोमेन में जारी किया गया है।

velocity-1.1.9.jar के अपवाद के साथ, जो एक उदाहरण संवेदनशील .jar फ़ाइल है जो Velocity का हिस्सा है, जो GPLv3 के तहत लाइसेंस प्राप्त है।

Footnotes

  1. 2.12.2 का पता लगाना अभी उपलब्ध नहीं है क्योंकि 2.12.3 का रिलीज़ बाकी है जिसे मुझे परीक्षण करने की आवश्यकता होगी। 2.12.2 पैच किए गए के रूप में दिखाई देगा। ↩

टूल डाउनलोड करें