Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-scanner — एक Log4j भेद्यता स्कैनर का उपयोग CVE-2021-44228 और CVE_2021_45046 की पहचान करने के लिए किया जाता है। | Kitploit
उपकरण/GitHubGitHub/manishkanyal/log4j-scanner
भेद्यता स्कैनरशोषणWAF बाईपासवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubmanishkanyal/log4j-scanner

log4j-scanner

एक Log4j भेद्यता स्कैनर का उपयोग CVE-2021-44228 और CVE_2021_45046 की पहचान करने के लिए किया जाता है।

रिपॉजिटरी देखें
164 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j-scanner

Log4j भेद्यता स्कैनर एक स्वचालित स्कैनर है जो वेब अनुप्रयोगों में log4j (CVE-2021-44228 और CVE_2021_45046) भेद्यताओं का पता लगाने के लिए उपयोग किया जाता है।

विशेषताएँ

1- यह स्कैन करने के लिए कई URL का समर्थन करता है

2- इसमें पेलोड है जो कुछ WAF को बायपास कर सकता है

3- यह GET और POST अनुरोध का समर्थन करता है

4- यह उपयोगकर्ता पेलोड और हेडर फ़ाइल का समर्थन करता है

5- यह POST डेटा पैरामीटर के साथ-साथ JSON पैरामीटर को भी फज़ करता है

इंस्टॉल करना

git clone https://github.com/manishkanyal/log4j-scanner.git

cd log4j-scanner

./log4jscan.py -h

उपयोग

Usage : ./log4jscan.py [options- URL/list_of_URL] [target_specification ] [options-custom_dns_callback_host] [id_of_custom_dns_callback_host]

optional arguments: -h, --help ---> यह सहायता संदेश दिखाएँ और बाहर निकलें

-u URL, --url URL ---> एकल URL स्कैन करें

-l LIST, --list LIST ---> फ़ाइल से कई URL स्कैन करें

-id CALLBACK_HOST, ---> custom_dns_callback_host CALLBACK_HOST ---> कस्टम DNS कॉलबैक प्रदाता ID

--test_cve_2021_45046 ---> केवल CVE 2021 45046 पेलोड के साथ परीक्षण करें। इस विकल्प का उपयोग करने पर कस्टम पेलोड के साथ परीक्षण नहीं होगा [डिफ़ॉल्ट: False]

-hf HEADER_FILE, --header_file ---> HEADER_FILE फ़ज़ करने के लिए हेडर फ़ाइल का पथ [डिफ़ॉल्ट: header.txt]

--request_type ---> REQUEST GET या POST प्रकार का अनुरोध [डिफ़ॉल्ट: GET]

--run_all_test ---> LOG4j के लिए सभी संभावित परीक्षण चलाएँ (सभी पेलोड, सभी अनुरोध) [डिफ़ॉल्ट: False]

--include_wafbypass_payload ---> फ़ायरवॉल बायपास पेलोड शामिल करने के लिए [डिफ़ॉल्ट: False]

--custom_payload_list ---> CUSTOM_PAYLOAD कस्टम पेलोड फ़ाइल का पथ।

उदाहरण : ./log4jscan.py -u http://127.0.0.1:8080/ -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh

एकल URL स्कैन करना

./log4jscan.py -u http://127.0.0.1:8080 -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh

कई URL स्कैन करना

./log4jscan.py -l URLS.txt -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh

आवश्यकताएँ इंस्टॉल करना

pip3 install -r requirement.txt

टूल डाउनलोड करें