Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4j-RCE-Scanner — Log4j के लिए रिमोट कमांड निष्पादन भेद्यता स्कैनर। | Kitploit
उपकरण/GitHubGitHub/adilsoybali/log4j-rce-scanner
भेद्यता स्कैनरशोषणवेब सुरक्षाDNS विश्लेषण
GitHubadilsoybali/log4j-rce-scanner

Log4j-RCE-Scanner

Log4j के लिए रिमोट कमांड निष्पादन भेद्यता स्कैनर।

रिपॉजिटरी देखें
250533 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4j-RCE-Scanner

release stars forks issues repo size license GitHub last commit

विशेषता • आवश्यकताएँ • स्थापना • उपयोग • संपर्क


Log4j के लिए RCE स्कैनर

इस उपकरण का उपयोग करके, आप Apache Log4j पर CVE-2021-44228 रिमोट कमांड निष्पादन भेद्यता के लिए कई पतों पर स्कैन कर सकते हैं।

प्रभावित संस्करण < 2.15.0

विशेषताएँ

  • यह आपके द्वारा प्रदान की गई URL सूची के अनुसार स्कैन कर सकता है।
  • यह आपके द्वारा दिए गए डोमेन नाम के उपडोमेन खोजकर उन सभी को स्कैन कर सकता है।
  • यह स्रोत डोमेन को उपसर्ग के रूप में जोड़ता है ताकि यह पता चल सके कि आने वाले DNS क्वेरी किस स्रोत से आ रहे हैं।

आवश्यकताएँ

  1. httpx
  2. curl

यदि आप किसी डोमेन नाम से स्कैन करना चाहते हैं, तो आपको अतिरिक्त रूप से subfinder, assetfinder और amass स्थापित करना होगा।

स्थापना

  1. git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.git
  2. cd Log4j-RCE-Scanner
  3. chmod +x log4j-rce-scanner.sh

Log4j-RCEScanner

उपयोग

root@kitploit:~
./log4j-rce-scanner.sh -h

यह उपकरण के लिए सहायता प्रदर्शित करेगा। यहाँ वे सभी स्विच हैं जो यह समर्थन करता है।

root@kitploit:~
-h, --help - सहायता प्रदर्शित करें
-l, --url-list - स्कैनिंग के लिए उपयोग किए जाने वाले डोमेन/उपडोमेन/आईपी की सूची।
-d, --domain - वह डोमेन नाम जिसके सभी उपडोमेन और स्वयं की जाँच की जाएगी।
-b, --burpcollabid - Burp collaborator क्लाइंट आईडी पता या interactsh डोमेन पता।

उपयोग के उदाहरण:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net

Burp collaborator दस्तावेज़ीकरण पृष्ठ पर जाने के लिए यहाँ क्लिक करें।

Interactsh पर जाने के लिए यहाँ क्लिक करें।

यदि डोमेन असुरक्षित है, तो असुरक्षित डोमेन नाम के साथ DNS कॉलबैक आपके द्वारा प्रदान किए गए burp collaborator या interactsh पते पर भेजे जाते हैं।

योगदान

योगदान ही खुले स्रोत समुदाय को सीखने, प्रेरित करने और बनाने के लिए एक अद्भुत स्थान बनाता है। आपके द्वारा किए गए किसी भी योगदान की अत्यधिक सराहना की जाती है।

यदि आपके पास कोई सुझाव है जो इसे बेहतर बनाएगा, तो कृपया रिपॉजिटरी को फोर्क करें और एक पुल अनुरोध बनाएं। आप केवल "enhancement" टैग के साथ एक मुद्दा भी खोल सकते हैं। परियोजना को एक स्टार देना न भूलें! फिर से धन्यवाद!

  1. परियोजना को फोर्क करें
  2. अपनी फीचर शाखा बनाएँ (git checkout -b feature/AmazingFeature)
  3. अपने परिवर्तनों को कमिट करें (git commit -m 'Add some AmazingFeature')
  4. शाखा में पुश करें (git push origin feature/AmazingFeature)
  5. एक पुल अनुरोध खोलें

संपर्क

Email Linkedin Discord Twitter Personal Web Site

आभार

  • LunaSec
  • Zsolt Háló

समय के साथ स्टारगेज़र्स

समय के साथ स्टारगेज़र्स

टूल डाउनलोड करें