Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j2burpscanner — CVE-2021-44228 Log4j2 BurpSuite Scanner, ceye.io api या अन्य apis को अनुकूलित करें, आंतरिक नेटवर्क सहित | Kitploit
उपकरण/GitHubGitHub/f0ng/log4j2burpscanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHubf0ng/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228 Log4j2 BurpSuite Scanner, ceye.io api या अन्य apis को अनुकूलित करें, आंतरिक नेटवर्क सहित

रिपॉजिटरी देखें
8401073 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

केवल परीक्षण के लिए, किसी पर हमला न करें

केवल परीक्षण के लिए, किसी पर हमला न करें

केवल परीक्षण के लिए, किसी पर हमला न करें

संवाद समूह

image

QR कोड समाप्त हो जाए तो WeChat f-f0ng जोड़ें, नोट log4j2burpscanner संवाद

होमपेज सार्वजनिक खाता (only security) फॉलो करें, log4j2burpscanner जवाब दें और डाउनलोड पता प्राप्त करें】

FAQ अक्सर पूछे जाने वाले प्रश्न

कैसे उपयोग करें? releases नवीनतम प्लगिन डाउनलोड करें

सरलीकृत चीनी|अंग्रेज़ी

डिफ़ॉल्ट dnslog https://dns.xn--9tr.com/ github: DNSLog-Platform-Golang

0.25.0 अपडेट

2023-4-26

1.बग्स ठीक करें

0.24.0 अपडेट

2023-3-20

  1. आंतरिक नेटवर्क भेद्यता पहचान के लिए selistener टूल को अनुकूलित करें

0.23.0 अपडेट

2023-3-10

  1. सामान्य पेलोड को प्राथमिकता के रूप में सेट करें
  2. चर वाले पेलोड की भेद्यता प्रदर्शन जोड़ें
  3. भेद्यता बिंदु प्रदर्शित न करने की समस्या को अनुकूलित करें

0.22.0 अपडेट

2023-2-14

  • समस्या ठीक करें

0.21.0 अपडेट

2022-12-9

  1. prefixparam जोड़ें image

0.20.0 अपडेट

2022-11-22

  1. suffixparam जोड़ें
  2. पथ को पूर्ण वर्तनी में बदलें
  3. isusepointBypas हटाएं, कस्टम पैरामीटर में बदलें
image

0.19 अपडेट

2022-05-02

  1. सक्रिय स्कैनिंग और निष्क्रिय स्कैनिंग दोनों सहित पोलिंग dnslog क्वेरी जोड़ें image

0.18 अपडेट

2021-12-25

1.Send to log4j2 Scanner के jndi: के बाईपास पेलोड का परीक्षण के लिए उपयोग किया जाता है। अब इसमें निम्नलिखित तीन प्रकार शामिल हैंj${::-n}di:、 jn${env::-}di:、j${sys:k5:-nD}${lower:i${web:k5:-:}}

0.17 अपडेट

2021-12-19

1.निष्क्रिय स्विच log4j2 Passive Scanner जोड़ें, log4j2 Scanner मेनू बटन Send to log4j2 Scanner जोड़ें

2.पेलोड पैरामीटर अपडेट करें, यादृच्छिक स्ट्रिंग जोड़ें, एक ही साइट और एक ही पथ के बीच अंतर करें, %20 समस्या का अनुकूलन करें

3.multipart/form-data प्रकार、xml प्रकार पहचानें

प्रारंभिक properties फ़ाइल बनाने के लिए पैरामीटर समस्या ठीक करें

0.16 अपडेट

2021-12-15

1.UI पृष्ठ बदलें

2.isip पैरामीटर जोड़ें (ऐसे मामले के लिए जहां इंट्रानेट में कोई डोमेन नाम नहीं है और केवल IP का पता लगाया जाता है) लेकिन इस प्रकार के परीक्षण में कोई पैरामीटर पॉइंट डिजिटल आईडी और कोई होस्ट नहीं है

यदि बदलने के लिए कोई अन्य अच्छा इंट्रानेट dnslog टूल नहीं है, तो आप KpLi0rn के टूल से लिंक कर सकते हैं https://github.com/KpLi0rn/Log4j2Scan

0.15 अपडेट

2021-12-14

1.dnsldaprmi पैरामीटर जोड़ें (dns、ldap、rmi) डिफ़ॉल्ट dns

2.isContenttypeRefererOrigin पैरामीटर、isAccept पैरामीटर जोड़ें

isContenttypeRefererOrigin पैरामीटर(चाहे Content-Type、Referer、Origin का परीक्षण करें)डिफ़ॉल्ट बंद

isAccept पैरामीटर(चाहे Accept-Language、Accept、Accept-Encoding का परीक्षण करें)डिफ़ॉल्ट बंद

3.jndi: बाईपास जोड़ें, लेकिन प्रभाव अच्छा नहीं है, सावधानी से उपयोग करें

jndi: बाईपास विधियाँ https://twitter.com/ymzkei5/status/1469765165348704256

  • jn${env::-}di:
  • jn${date:}di${date:':'}
  • j${k8s:k5:-ND}i${sd:k5:-:}
  • j${main:\k5:-Nd}i${spring:k5:-:}
  • j${sys:k5:-nD}${lower:i${web:k5:-:}}
  • j${::-nD}i${::-:}
  • j${EnV:K5:-nD}i:
  • j${loWer:Nd}i${uPper::}

4.log.xn--9tr.com को श्वेत सूची में जोड़ें

इसके अलावा, नवीनतम कॉन्फ़िगरेशन पैरामीटर प्राप्त करने के लिए आपको इस बटन पर क्लिक करना होगा

0.14 अपडेट

2021-12-13

1.rc1 बाईपास जोड़ें, पेलोड में स्पेस जोड़ें

2.अधिक सटीक

3.इंट्रानेट dnslog api जोड़ें, ceye.io api या अन्य api को अनुकूलित कर सकते हैं, आंतरिक नेटवर्क सहित

पैरामीटर 1: isprivatedns(क्या निजी dns api का उपयोग करना है)

पैरामीटर 2: privatednslogurl(आंतरिक dnslog पता)

पैरामीटर 3: privatednslogurl(आंतरिक dnslog प्रतिक्रिया पता)

4.पेलोड को नियंत्रित करने के लिए नियंत्रणीय पैरामीटर जोड़ें

पैरामीटर 4: isuseUserAgenttokenXff(क्या User-agent、token、X-Forward-for、X-Client-IP का परीक्षण करें) डिफ़ॉल्ट चालू

पैरामीटर 5: isuseXfflists(क्या xff सूचियों का परीक्षण करें, अन्य xff सहित)डिफ़ॉल्ट बंद

पैरामीटर 6: isuseAllCookie(क्या सभी कुकी का परीक्षण करें)डिफ़ॉल्ट चालू

नवीनतम dnslog पैरामीटर प्राप्त करने के लिए restore default बटन पर क्लिक करना याद रखें

0x01 अधिक सटीक

0x02 इंट्रानेट dnslog api जोड़ें, ceye.io api या अन्य api को अनुकूलित कर सकते हैं, आंतरिक नेटवर्क सहित

चूंकि मेरे पास इंट्रानेट dnslog पता नहीं है, यहां मैं ceye.io का उपयोग करके परीक्षण कर रहा हूं

बस इंट्रानेट और इंट्रानेट dnslog पते के बीच कनेक्टिविटी सुनिश्चित करें, इंट्रानेट और dnslog प्रतिक्रिया पते के बीच

0x03 पेलोड को नियंत्रित करने के लिए नियंत्रणीय पैरामीटर जोड़ें

समस्या ठीक करें: उप डोमेन नाम की भेद्यता के कारण, प्राथमिक डोमेन नाम भी भेद्यता की रिपोर्ट करेगा

0.13 अपडेट

1.अनुरोध हेडर जोड़ें

["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]

0.12 अपडेट

1.पहचानने योग्य प्रारूप जोड़ें

body={"a":"1","b":"22222"}

body={"params":{"a":"1","b":"22222"}})

2.ceye.io api जोड़ें(https://ceye.io),ceye API को अनुकूलित कर सकते हैं, कॉन्फ़िगरेशन सहेजने के लिए बटन पर क्लिक करें, Extender आउटपुट पृष्ठ पर "Save Success!" जैसे परिणाम प्रदर्शित होंगे।isceye गुण को true पर सेट करना याद रखें, अन्यथा ceye विफल हो जाएगा

3.अधिक सटीक(hostName + path) image

समस्या ठीक करें: windows पथ समस्या

log4j2burpscanner

CVE-2021-44228,log4j2 RCE Burp Suite निष्क्रिय स्कैनर, और आप ceye.io api या अन्य api को अनुकूलित कर सकते हैं, आंतरिक नेटवर्क सहित

image

image

दो SRC(सुरक्षा प्रतिक्रिया केंद्र) साइटों का परीक्षण किया गया image

लोड करने के बाद, एक url दिखाई देगा, dnslog अनुरोध देखने के लिए उस तक पहुंचें, निश्चित रूप से, प्लगइन का अपना DNS जांच रिकॉर्ड है, यह केवल बाद के दृश्य की सुविधा के लिए है image

विशेषताएं:

0x01 कुकी、XFF、UA पेलोड

0x02 डोमेन नाम पर आधारित विशिष्टता, dnslog पेलोड में होस्ट जोड़ें

प्लगइन मुख्य रूप से सात रूपों की पहचान करता है:

1.get विधि, a=1&b=2&c=3

2.post विधि, a=1&b=2&c=3

3.post विधि, {“a”:”1”,”b”:”22222”}

4.post विधि, a=1&param={“a”:”1”,”b”:”22222”}

5.post विधि, {"params":{"a":"1","b":"22222"}}

6.post विधि, body={"a":"1","b":"22222"}

7.post विधि, body={"params":{"a":"1","b":"22222"}}

यदि आपको repeater में परीक्षण करने की आवश्यकता है

dashbord खोलें→Live passive crawl from Proxy and Repeater→repeater चिह्नित करें

dashbord खोलें→Live audit from Proxy and Repeater→repeater चिह्नित करें image

image

अस्वीकरण

यह उपकरण केवल सीखने, अनुसंधान और आत्म-निरीक्षण के लिए है। इसका उपयोग अवैध उद्देश्यों के लिए नहीं किया जाना चाहिए। इस उपकरण के उपयोग से उत्पन्न होने वाले सभी जोखिमों का मुझसे कोई संबंध नहीं है!

f

टूल डाउनलोड करें