Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-samples — सार्वजनिक परीक्षण डेटा। log4j स्कैनर / डिटेक्टरों को CVE-2021-45046 और CVE-2021-44228 का पता लगाने की सटीकता में सुधार करने में मदद करने के लिए log4j लाइब्रेरी संस्करणों के नमूने। TAG_TESTING, OWNER_KEN, DC_PUBLIC | Kitploit
उपकरण/GitHubGitHub/mergebase/log4j-samples
भेद्यता स्कैनरभेद्यता विश्लेषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubmergebase/log4j-samples

log4j-samples

सार्वजनिक परीक्षण डेटा। log4j स्कैनर / डिटेक्टरों को CVE-2021-45046 और CVE-2021-44228 का पता लगाने की सटीकता में सुधार करने में मदद करने के लिए log4j लाइब्रेरी संस्करणों के नमूने। TAG_TESTING, OWNER_KEN, DC_PUBLIC

रिपॉजिटरी देखें
1414 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j-samples

लॉग4जे स्कैनर्स / डिटेक्टरों (हमारे अपने log4j-detector सहित) को CVE-2021-45046 और CVE-2021-44228 का पता लगाने में उनकी सटीकता सुधारने में मदद करने के लिए log4j लाइब्रेरी संस्करणों के नमूने।

नमूनों में shaded jars, uber jars, spring-boot executable jars, जार के भीतर जार, exploded jars आदि शामिल हैं।

डायरेक्टरी संगठन

  • ./false-hits/ - यहाँ का कोई भी नमूना CVE-2021-45046 या CVE-2021-44228 के प्रति संवेदनशील नहीं है।
  • ./old-hits/ - यहाँ का हर नमूना Log4J (1.x और 2.x) के ऐसे संस्करणों को शामिल करता है जो संवेदनशील होने के लिए बहुत पुराने हैं।
  • ./true-hits/ - यहाँ का हर नमूना CVE-2021-45046 और CVE-2021-44228 के प्रति संवेदनशील है।

नमूनों में *.zip फ़ाइलें क्यों शामिल हैं?

Java *.zip को *.jar के समान ही मानता है, और हमेशा से ऐसा करता आया है। आप वास्तव में यह नहीं चाहेंगे कि हमलावर आपके स्कैनर को धोखा देने के लिए "webapp/WEB-INF/lib/log4j-core-2.9.jar" का नाम बदलकर "log4j-core-2.9.zip" कर दें! विश्वास नहीं है? इसे आज़माएँ:

root@kitploit:~
$ wget https://github.com/mergebase/log4j-samples/raw/master/false-hits/log4j-detector-2021.12.16.zip
$ java -jar log4j-detector-2021.12.16.zip

Usage: java -jar log4j-detector-2021.12.16.jar [--verbose] [paths to scan...]

Exit codes:  0 = No vulnerable Log4J versions found.
             1 = At least one legacy Log4J 1.x version found.
             2 = At least one vulnerable Log4J 2.x version found.

About - MergeBase log4j detector (version 2021.12.16)
Docs  - https://github.com/mergebase/log4j-detector 
(C) Copyright 2021 Mergebase Software Inc. Licensed to you via GPLv3.

(इसी तरह, यह भी काम करता है: java -cp log4j-detector-2021.12.16.zip com.mergebase.log4j.Log4JDetector).

log4j-detector के साथ नवीनतम स्कैन

root@kitploit:~
-- github.com/mergebase/log4j-detector v2021.12.16 (by mergebase.com) analyzing paths (could take a while).
-- Note: specify the '--verbose' flag to have every file examined printed to STDERR.
/opt/mergebase/log4j-samples/false-hits/exploded/2.12.2/org/apache/logging/log4j contains Log4J-2.x   >= 2.12.2 _SAFE_ :-)
/opt/mergebase/log4j-samples/false-hits/log4j-core-2.12.2.jar contains Log4J-2.x   >= 2.12.2 _SAFE_ :-)
/opt/mergebase/log4j-samples/false-hits/log4j-core-2.16.0.jar contains Log4J-2.x   >= 2.16.0 _SAFE_ :-)
/opt/mergebase/log4j-samples/old-hits/log4j-1.1.3.jar contains Log4J-1.x   <= 1.2.17 _OLD_ :-|
/opt/mergebase/log4j-samples/old-hits/log4j-1.2.17.jar contains Log4J-1.x   <= 1.2.17 _OLD_ :-|
/opt/mergebase/log4j-samples/old-hits/log4j-core-2.0-beta2.jar contains Log4J-2.x   <= 2.0-beta8 _POTENTIALLY_SAFE_ :-| (or did you already remove JndiLookup.class?) 
/opt/mergebase/log4j-samples/true-hits/exploded/2.12.1/org/apache/logging/log4j contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.0-beta9.jar contains Log4J-2.x   >= 2.0-beta9 (< 2.10.0) _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.10.0.zip contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.15.0.jar contains Log4J-2.x   >= 2.15.0 _OKAY_ :-|
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.9.1.jar contains Log4J-2.x   >= 2.0-beta9 (< 2.10.0) _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/shaded/clt-1.0-SNAPSHOT.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/springboot-executable/spiff-0.0.1-SNAPSHOT.ear!/WEB-INF/lib/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/springboot-executable/spiff-0.0.1-SNAPSHOT.jar!/WEB-INF/lib/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/springboot-executable/spiff-0.0.1-SNAPSHOT.war!/WEB-INF/lib/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/springboot-executable/spiff-0.0.1-SNAPSHOT.zip!/WEB-INF/lib/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/uber/infinispan-embedded-query-8.2.12.Final.jar contains Log4J-2.x   >= 2.0-beta9 (< 2.10.0) _VULNERABLE_ :-(
टूल डाउनलोड करें