Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell-cloud-scanner — हम DevOps और सुरक्षा टीमों को उनके AWS खाते में Log4j भेद्यता (CVE-2021-44228) के प्रति संवेदनशील हो सकने वाले क्लाउड वर्कलोड की पहचान करने के लिए एक स्क्रिप्ट प्रदान कर रहे हैं। यह स्क्रिप्ट सुरक्षा टीमों को उन पर एक्सप्लॉइट चलाकर बाहरी रूप से सुलभ AWS संपत्तियों की पहचान करने में सक्षम बनाती है, और इस प्रकार उन्हें मैप करने और तुरंत पैच करने में सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/mitiga/log4shell-cloud-scanner
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाटोहीभेद्यता स्कैनरशोषणक्लाउड सुरक्षाDNS विश्लेषण
GitHubmitiga/log4shell-cloud-scanner

log4shell-cloud-scanner

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

हम DevOps और सुरक्षा टीमों को उनके AWS खाते में Log4j भेद्यता (CVE-2021-44228) के प्रति संवेदनशील हो सकने वाले क्लाउड वर्कलोड की पहचान करने के लिए एक स्क्रिप्ट प्रदान कर रहे हैं। यह स्क्रिप्ट सुरक्षा टीमों को उन पर एक्सप्लॉइट चलाकर बाहरी रूप से सुलभ AWS संपत्तियों की पहचान करने में सक्षम बनाती है, और इस प्रकार उन्हें मैप करने और तुरंत पैच करने में सक्षम बनाती है।

1414 साल पहलेअभी तक समीक्षित नहीं
साझा करें

.. image:: images/Mitiga_logo.png

परिचय

हम DevOps और सुरक्षा टीमों को उनके AWS खाते में Log4j भेद्यता (log4shell) से प्रभावित हो सकने वाले क्लाउड वर्कलोड की पहचान करने के लिए एक स्क्रिप्ट प्रदान कर रहे हैं। हम वर्तमान में "CVE-2021-44228" और "CVE-2021-45046" RCE भेद्यताओं का समर्थन करते हैं। यह स्क्रिप्ट सुरक्षा टीमों को उन पर एक्सप्लॉइट चलाकर बाहरी-मुखी AWS संसाधनों की पहचान करने में सक्षम बनाती है, और इस प्रकार उन्हें मैप करके तुरंत पैच करने में सक्षम बनाती है।

सामान्य जानकारी

  • CVE-2021-44228 के बारे में जानकारी: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • CVE-2021-45046 के बारे में जानकारी: https://nvd.nist.gov/vuln/detail/CVE-2021-45046
  • केंद्रीय अद्यतन स्थान जो Log4Shell के बारे में आपको जानने योग्य सब कुछ रेखांकित करता है: https://www.mitiga.io/blog/log4shell-everything-in-one-place
  • एल्गोरिथ्म विस्तार: https://www.mitiga.io/blog/log4shell-identify-vulnerable-external-facing-workloads-in-aws-tutorial

विशेषताएँ ########

  • सभी क्षेत्रों में संसाधनों को स्कैन करता है
  • इंटरनेट के संपर्क में आने वाले सभी कंप्यूट संसाधनों को स्कैन करता है
  • इसे प्रॉक्सी के साथ निष्पादित करने की क्षमता
  • AWS क्रेडेंशियल्स को AWS के ज्ञात पर्यावरण चरों का उपयोग करके कॉन्फ़िगर करने के कई तरीकों का समर्थन करता है: <https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-envvars.html>_

स्थापना / आवश्यकताएँ

  • cPython 3.6 और उच्चतर

  • आवश्यक Python पैकेज स्थापित करें: .. code-block:: console

    root@kitploit:~
      pip3 install -r requirements.txt
    
  • AWS संसाधनों को स्कैन करने की अनुमतियाँ: .. code-block:: json

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:DescribeTargetGroupAttributes", "elasticloadbalancing:DescribeTargetGroups", ], "Resource": "*" } ] }

स्क्रिप्ट निष्पादन से पहले ######## आपको एक सर्वर की आवश्यकता होगी जो भेद्य एंडपॉइंट्स से DNS अनुरोधों की प्रतीक्षा करेगा। इस डेमो के लिए हम interactsh <https://github.com/projectdiscovery/interactsh>_ का उपयोग कर रहे हैं, जो एक बाहरी उपकरण है। आप interactsh क्लाइंट या Interactsh वेब ऐप <https://app.interactsh.com/#/>_ का उपयोग कर सकते हैं।

निष्पादन

  1. DNS अनुरोधों के लिए URL पता प्राप्त करें। 'interactsh' का उपयोग करके आप इसे क्लाइंट ऐप में यहाँ पा सकते हैं: .. image:: images/interactshdomain.png या वेब ऐप का उपयोग करके: .. image:: images/webinteractsh.png

  2. main.py स्क्रिप्ट को निम्न तर्कों के साथ निष्पादित करें:

    • '--dest-domain' - उस सर्वर के लिए जो भेद्य एंडपॉइंट से प्रतिक्रिया प्राप्त करेगा
    • '--cve-id' - जाँचने के लिए CVE (CVE-2021-44228, CVE-2021-45046)
    • (वैकल्पिक) '--proxies' - यदि आप प्रॉक्सी सर्वर से अनुरोध चलाते हैं उदाहरण: .. code-block:: console

      Checking the oldest CVE(CVE-2021-44228)

      python3 main.py --dest-domain test.interactsh.com

      Checking with CVE-2021-45046

      python3 main.py --dest-domain test.interactsh.com --cve-id=CVE-2021-45046

      Checking the oldest CVE(CVE-2021-44228), using proxies

      python3 main.py --dest-domain test2.interactsh.com --proxies http://127.0.0.1:8080 https://127.0.0.1:8080

भेद्य एंडपॉइंट्स ढूँढना ######## भेद्य एंडपॉइंट्स को आपके सर्वर पर निम्न प्रारूप के साथ DNS अनुरोध भेजने चाहिए:

  • EC2 इंस्टेंस: '{instance id}.{destination domain}'। उदाहरण: i-092ed1f7d1230bb9a.test.interactsh.com
  • लोड बैलेंसर: '{load balancer name}.{destination domain}'। उदाहरण: lb-name.test.interactsh.com

cli उदाहरण:

.. image:: images/interactshresult.png

वेब उदाहरण:

.. image:: images/webinteractsh_result.png

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए उपयोग किया जाना चाहिए। यह प्रोजेक्ट किसी परिपक्व सुधार योजना का स्थान नहीं लेता है और बाहरी-मुखी या भेद्य संपत्तियों पर पूर्ण कवरेज प्रदान नहीं करता है। इस प्रोजेक्ट के उपयोग से होने वाली किसी भी क्षति के लिए Mitiga ज़िम्मेदार नहीं है।

टूल डाउनलोड करें