Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/andalik/log4j-filescan
स्थैतिक विश्लेषणभेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षा
GitHubandalik/log4j-filescan

log4j-filescan

Python 3 में विकसित रिकर्सिव फ़ाइल स्कैनर जो Log4j2 के कमजोर संस्करणों का पता लगाने और स्कैन करने के लिए है, जिसमें JAR फ़ाइलों का आंतरिक विश्लेषण शामिल है (CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 और CVE-2021-44832)

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

████████████████▀███████████████████████████████████████████████████████████████████ █▄─▄███─▄▄─█─▄▄▄▄█░█░████▄─▄█▀▀▀▀▀██▄─▄▄─█▄─▄█▄─▄███▄─▄▄─█─▄▄▄▄█─▄▄▄─██▀▄─██▄─▀█▄─▄█ ██─██▀█─██─█─██▄─█▄▄░██─▄█─██████████─▄████─███─██▀██─▄█▀█▄▄▄▄─█─███▀██─▀─███─█▄▀─██ ▀▄▄▄▄▄▀▄▄▄▄▀▄▄▄▄▄▀▀▄▄▄▀▄▄▄▀▀▀▀▀▀▀▀▀▀▄▄▄▀▀▀▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▀▄▄▀▄▄▄▀▀▄▄▀ द्वारा Renato Andalik (@andalik)

सरल और सीधे मुद्दे पर... इसमें न तो अभ्यास की आवश्यकता है और न ही कौशल की!
Log4j-FileScan एक Python 3 स्क्रिप्ट है जो CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 और CVE-2021-44832 में वर्णित Log4j2 फ्रेमवर्क के कमजोर संस्करणों की खोज के लिए फाइलसिस्टम की पूर्ण स्कैनिंग करने के लिए विकसित की गई है।
स्कैनिंग डिस्क और Java Archive (JAR) फ़ाइलों के अंदर दोनों में पुनरावर्ती रूप से की जाती है।

log4j-filescan

कार्यप्रणाली

स्कैनिंग की गति को अनुकूलित करने के लिए, खोज केवल समस्या से संबंधित फ़ाइलों में होती है:

  • Java ARchive एक्सटेंशन वाली सभी फ़ाइलें (zip में संपीड़ित फ़ाइलों सहित):
    • *.jar, *.war, *.ear और *.zip

यदि ऊपर बताए गए एक्सटेंशन में से किसी एक वाली फ़ाइल मिलती है, तो आंतरिक फ़ाइलों की स्कैनिंग होती है (सब कुछ मेमोरी में)।

डाउनलोड और निष्पादन

स्क्रिप्ट को 2 अलग-अलग तरीकों से डाउनलोड और उपयोग किया जा सकता है:

1. बाइनरी का उपयोग करना (Piece of Cake Mode)

इसे और भी आसान बनाने के लिए, हमने सब कुछ संकलित किया और एक निष्पादन योग्य बाइनरी उपलब्ध कराई है।
बस अपने ऑपरेटिंग सिस्टम के लिए संस्करण डाउनलोड करें, कमांड प्रॉम्प्ट खोलें और निष्पादित करें:

  • Windows: log4j-filescan.exe
    महत्वपूर्ण: PyInstaller द्वारा प्रदान किए गए पैकेजिंग मॉडल (एकल निष्पादन योग्य में सब कुछ) के कारण, कुछ एंटीवायरस गलत-सकारात्मक अलर्ट उत्पन्न कर सकते हैं। इस प्रकार, बस निष्पादन योग्य को अपने एंटीवायरस के अपवाद सूची में शामिल करें।

  • Linux: log4j-filescan

Linux पर, कंसोल के माध्यम से, आप बाइनरी प्राप्त करने के लिए wget का उपयोग भी कर सकते हैं:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/releases/download/v1.1.1/log4j-filescan -O log4j-filescan
chmod +x log4j-filescan
sudo ./log4j-filescan

2. Python 3 का उपयोग करना

Python 3.6+ स्थापित Linux वितरणों के लिए, नीचे दिए गए तरीकों में से एक का उपयोग करें:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/raw/main/log4j-filescan.py
export LC_ALL=$(locale -a | grep UTF-8)
sudo python3 log4j-filescan.py

निष्पादन योग्य बनाना

Windows निष्पादन योग्य बनाना

  1. Python 3.6 या उच्चतर https://www.python.org/downloads/ से डाउनलोड करें

    • स्थापना के दौरान, Add Python 3.x to PATH विकल्प चुनना सुनिश्चित करें।
  2. कमांड प्रॉम्प्ट खोलें और pyinstaller स्थापित करने के लिए pip निष्पादित करें:

    root@kitploit:~
    pip install pyinstaller
    pip install colorama
    
  3. log4j-filescan.py स्क्रिप्ट का नवीनतम संस्करण डाउनलोड करें और PyInstaller निष्पादित करें:

    root@kitploit:~
    pyinstaller --onefile --hidden-import colorama log4j-filescan.py
    

Windows निष्पादन योग्य dist निर्देशिका में बनाया जाएगा: dist\log4j-filescan.exe

Linux निष्पादन योग्य बनाना

Debian 11 के लिए उदाहरण:

root@kitploit:~
sudo apt update
sudo apt install python3-pip git
pip3 install --user pyinstaller

git clone https://github.com/andalik/log4j-filescan
cd log4j-filescan
~/.local/bin/pyinstaller --onefile log4j-filescan.spec

./dist/log4j-finder --help

उपयोग के उदाहरण

  1. किसी विशिष्ट निर्देशिका में स्कैनिंग (डिफ़ॉल्ट / है):
root@kitploit:~
$ python3 log4j-filescan.py
या
$ python3 log4j-filescan.py /caminho/desejado (Linux पर)
$ python3 log4j-filescan.py d:\ (Windows पर)
  1. किसी JAR फ़ाइल में स्कैनिंग:
root@kitploit:~
$ python3 log4j-filescan.py /caminho/arquivo.jar
  1. एकाधिक निर्देशिकाओं और/या फ़ाइलों में स्कैनिंग:
root@kitploit:~
$ python3 log4j-filescan.py /caminho/dir1 /caminho/dir2 /caminho/arquivo.jar
  1. कुछ फ़ाइलों और/या निर्देशिकाओं को बाहर करते हुए स्कैनिंग
root@kitploit:~
$ python3 log4j-filescan.py / --exclude "/caminho/*.war"
  1. वर्बोज़ या डीबग मोड:
root@kitploit:~
$ python3 log4j-filescan.py -v /caminho/desejado
$ python3 log4j-filescan.py -vv /caminho/desejado

महत्वपूर्ण नोट्स

  • Windows पर, यदि कोई ड्राइव निर्दिष्ट नहीं की गई है, तो स्कैनिंग केवल c:\ पर होगी।
    हालाँकि, एक बार में सभी भौतिक ड्राइव को स्कैन करने के लिए निर्दिष्ट करना संभव है।

Powershell खोलें (अधिमानतः "Run as Administrator" के साथ) और टाइप करें:

root@kitploit:~
python3 log4j-filescan.py c:\ d:\ e:\

उपकरण पहले C:, फिर D:\ और अंत में E:\ पर स्कैन करेगा। यदि कोई ड्राइव मौजूद नहीं है, तो उपकरण त्रुटि दिखाए बिना निर्दिष्ट ड्राइव को अनदेखा कर देगा। सब कुछ स्क्रीन पर दर्ज किया जाएगा (किस ड्राइव पर कौन सी कमजोर फ़ाइलें पाई गईं)।

  • जिन फ़ाइलों और/या निर्देशिकाओं तक पहुँचा नहीं जा सकता (पहुँच अनुमति अस्वीकृत) उन्हें सूचीबद्ध नहीं किया जाएगा।
टूल डाउनलोड करें