Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
how-to-check-patch-secure-log4j-CVE-2021-44228 — सभी log4j भेद्यता-संबंधित जानकारी के लिए एक-स्टॉप रेपो/ सूचना केंद्र। | Kitploit
उपकरण/GitHubGitHub/anuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228
भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनालर्निंग और शिक्षाचयनित संसाधनलैब और अभ्यास
GitHubanuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228

how-to-check-patch-secure-log4j-CVE-2021-44228

सभी log4j भेद्यता-संबंधित जानकारी के लिए एक-स्टॉप रेपो/ सूचना केंद्र।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

How-to-check-log4j-CVE-2021-44228

log4j क्या है?

LOG4J एक ओपन-सोर्स, Java-आधारित Apache सॉफ्टवेयर है जिसका उपयोग लॉगिंग सेवाओं के लिए किया जाता है।

log4j भेद्यता CVE-2021-44228 क्या है?

Log4j भेद्यता किसी टेक्स्टबॉक्स में केवल एक विशेष स्ट्रिंग टाइप करके रिमोट कोड निष्पादन की अनुमति देती है, और यह Log4j लाइब्रेरी का उपयोग करने वाले हर प्रोग्राम पर काम करती है।

हमले की सतहें / संबंधित सॉफ्टवेयर

प्रभावित सूचीसंबंधित लिंक
ब्रांडYfryTchsGD github लिंक हमें प्रभावित सेवाओं, घटकों या निर्माताओं की सूची देता है ( Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ...आदि)
सॉफ्टवेयरNationaal Cyber Security Centrum द्वारा प्रकाशित, github लिंक। (Adobe,EC2, AWS API gateway,DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache Cisco, CYber ARk, Dell, FOrtinet,Fujitsu, IBM, JuniperNetworks, .......आदि)

कैसे जाँचें कि आपका सर्वर भेद्य (vulnerable) है या नहीं?

इंटरनेट पर अब तक बहुत सारी सामग्री उपलब्ध है, मैं यहाँ कुछ जोड़ रहा हूँ। उपयोग करने से पहले सुनिश्चित करें कि आप संसाधनों को पढ़ लें।

मैंने log4j भेद्यता को स्कैन करने के लिए एक सरल कोड लिखा है।

त्वरित स्कैन

wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash

लैब वातावरण

निर्मातालैब वातावरण

** आने वाले दिनों में और जानकारी अपडेट करूँगा ...

टूल डाउनलोड करें
स्रोतसंबंधित लिंक
हॉटपैच Apache Log4j के लिए
AWS सुरक्षा सेवाएँ Log4j भेद्यता से सुरक्षा, पहचान और प्रतिक्रिया के लिए
Apache log4j सुरक्षा समस्या को कम करना EKS, ECS और Fargate ग्राहकों के लिए
Cybersecurity and Infrastructure Security Agency का आपातकालीन निर्देश 22-02 Apache Log4j भेद्यता को कम करें
Apache Log4j CISA से भेद्यता मार्गदर्शन
Log4j 2 भेद्यता के शोषण को रोकने, पहचानने और खोजने के लिए मार्गदर्शन
मैंने एक सरल bash स्क्रिप्ट लिखी है जो बुनियादी त्वरित स्कैन करती है।
कोड देखें
कोड कॉपी करें
Java Log4j भेद्यता के लिए अपना सर्वर जाँचें,
ब्लॉग लिंक , YouTube ट्यूटोरियल , github लिंक

वेबसाइट लिंक, यह प्रभावित सर्वरों CVE-2021-44228 की पहचान करने के लिए एक वेब-आधारित टूल के साथ आता है।
दो विशिष्ट जाँचें करता है: HTTP headers और HTTP GET अनुरोध, github लिंक
log4j PowerShell चेकर github लिंक
भेद्य log4j होस्ट खोजने के लिए एक पूर्णतः स्वचालित, सटीक और व्यापक स्कैनर, github लिंक
ADIL SOYBALILog4j-RCE-Scanner, कई पतों पर Apache Log4j में रिमोट कमांड निष्पादन भेद्यता CVE-2021-44228 के लिए स्कैन करता है। github लिंक
Bytecode डिटेक्टर, सभी चल रहे Java प्रोसेस को भेद्य log4j फ़ाइलों के लिए स्कैन करता है। यह आक्रामक नहीं है और आपके एप्लिकेशन को रोकने की आवश्यकता नहीं होती। यह यह भी जाँचता है कि क्या प्रोग्राम में ऐसे आर्टिफैक्ट शामिल हैं जिन्होंने भेद्य log4j JARs को पुनः बंडल या पुनः संकलित किया है github लिंक
Log4j त्वरित संदर्भ मार्गदर्शिका (QRG)
लाइव Log4J विश्वव्यापी खतरा ट्रैकर
निःशुल्क लक्षित Log4j खोज टूल
& JohnHammondSolar, log4j का शोषण
Log4j RCE, यह चैलेंज Log4j में नवीनतम RCE को कवर करता है।
Log4J (जिसे Log4Shell के नाम से भी जाना जाता है) भेद्यता, नेटवर्क में इसका वर्तमान उपयोग समीक्षा करें, और सैंडबॉक्स वातावरण में शोषण का डेमो देखें।