Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228-Scanner | Kitploit
उपकरण/GitHubGitHub/municipalparkingservices/cve-2021-44228-scanner
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubmunicipalparkingservices/cve-2021-44228-scanner

CVE-2021-44228-Scanner

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
4 साल पहलेअभी तक समीक्षित नहीं

Logpresso Logo

log4j2-scan CVE-2021-44228 भेद्यता स्कैनिंग और शमन पैच के लिए एक एकल बाइनरी कमांड-लाइन टूल है। यह नेस्टेड JAR फ़ाइल स्कैनिंग और पैच का भी समर्थन करता है।

डाउनलोड

  • log4j2-scan 1.3.1 (Windows x64)
    • यदि नेटिव एक्ज़ीक्यूटेबल काम नहीं करता है, तो इसके बजाय JAR का उपयोग करें। 32bit समर्थित नहीं है।
  • log4j2-scan 1.3.1 (Linux x64)
    • यदि नेटिव एक्ज़ीक्यूटेबल काम नहीं करता है, तो इसके बजाय JAR का उपयोग करें। 32bit समर्थित नहीं है।
  • log4j2-scan 1.3.1 (Any OS, 10KB)

उपयोग कैसे करें

बस log4j2-scan.exe या log4j2-scan को टार्गेट डायरेक्टरी पथ के साथ चलाएँ।

उपयोग

root@kitploit:~
Logpresso CVE-2021-44228 Vulnerability Scanner 1.3.1 (2021-12-15)
Usage: log4j2-scan [--fix] target_path

--fix
        Backup original file and remove JndiLookup.class from JAR recursively.
--force-fix
        Do not prompt confirmation. Don't use this option unless you know what you are doing.
--trace
        Print all directories and files while scanning.
--exclude [path_prefix]
        Exclude specified paths. You can specify multiple --exclude [path_prefix] pairs
--exclude-config [file_path]
        Specify exclude path list in text file. Paths should be separated by new line. Prepend # for comment.
--all-drives
        Scan all drives on Windows
--drives c,d
        Scan specified drives on Windows. Spaces are not allowed here.

Windows पर

root@kitploit:~
log4j2-scan [--fix] target_path

Linux पर

root@kitploit:~
./log4j2-scan [--fix] target_path

UNIX पर (AIX, Solaris, आदि)

root@kitploit:~
java -jar logpresso-log4j2-scan-1.3.1.jar [--fix] target_path

यदि आप --fix विकल्प जोड़ते हैं, तो यह प्रोग्राम असुरक्षित मूल JAR फ़ाइल को .bak फ़ाइल में कॉपी करेगा, और org/apache/logging/log4j/core/lookup/JndiLookup.class एंट्री के बिना नई JAR फ़ाइल बनाएगा। अधिकांश वातावरणों में, JNDI लुकअप सुविधा का उपयोग नहीं किया जाएगा। हालाँकि, आपको इस विकल्प का उपयोग अपने जोखिम पर करना होगा। पैच लगाने से पहले किसी भी चल रही JVM प्रक्रिया को बंद करना आवश्यक है। फिक्स के बाद प्रभावित JVM प्रक्रिया शुरू करें।

यदि आप पैच कार्य को स्वचालित करना चाहते हैं, तो --force-fix विकल्प का उपयोग करें। इस विकल्प के साथ, यह प्रोग्राम अब पुष्टिकरण के लिए संकेत नहीं देगा।

org/apache/logging/log4j/core/lookup/JndiLookup.class एंट्री को JAR फ़ाइल से हटा दिए जाने पर (mitigated) टैग प्रदर्शित होगा।

यदि आप --trace विकल्प जोड़ते हैं, तो यह प्रोग्राम सभी देखी गई डायरेक्टरी और फ़ाइलों को प्रिंट करेगा। इस विकल्प का उपयोग केवल डीबगिंग के लिए करें।

Windows पर:

root@kitploit:~
CMD> log4j2-scan.exe D:\tmp
[*] Found CVE-2021-44228 vulnerability in D:\tmp\elasticsearch-7.16.0\bin\elasticsearch-sql-cli-7.16.0.jar, log4j 2.11.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\elasticsearch-7.16.0\lib\log4j-core-2.11.1.jar, log4j 2.11.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\flink-1.14.0\lib\log4j-core-2.14.1.jar, log4j 2.14.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\logstash-7.16.0\logstash-core\lib\jars\log4j-core-2.14.0.jar, log4j 2.14.0
[*] Found CVE-2021-44228 vulnerability in D:\tmp\logstash-7.16.0\vendor\bundle\jruby\2.5.0\gems\logstash-input-tcp-6.2.1-java\vendor\jar-dependencies\org\logstash\inputs\logstash-input-tcp\6.2.1\logstash-input-tcp-6.2.1.jar, log4j 2.9.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\solr-7.7.3\solr-7.7.3\contrib\prometheus-exporter\lib\log4j-core-2.11.0.jar, log4j 2.11.0
[*] Found CVE-2021-44228 vulnerability in D:\tmp\solr-7.7.3\solr-7.7.3\server\lib\ext\log4j-core-2.11.0.jar, log4j 2.11.0
[*] Found CVE-2021-44228 vulnerability in D:\tmp\solr-8.11.0\contrib\prometheus-exporter\lib\log4j-core-2.14.1.jar, log4j 2.14.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\solr-8.11.0\server\lib\ext\log4j-core-2.14.1.jar, log4j 2.14.1

Scanned 5047 directories and 26251 files
Found 9 vulnerable files
Completed in 0.42 seconds

यह कैसे काम करता है

5 चरणों में चलाएँ:

  1. सभी .jar, .war, .ear फ़ाइलों को पुनरावर्ती रूप से खोजें।
  2. JAR फ़ाइल से META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties एंट्री खोजें।
  3. groupId, artifactId और version पढ़ें।
  4. log4j2 संस्करण की तुलना करें और असुरक्षित संस्करण प्रिंट करें।
  5. यदि --fix विकल्प का उपयोग किया जाता है, तो असुरक्षित फ़ाइल का बैकअप लें और उसे पैच करें।
    • उदाहरण के लिए, मूल vulnerable.jar को vulnerable.jar.bak में कॉपी किया जाता है।

संपर्क

यदि आपके पास कोई प्रश्न या समस्या है, तो इस रिपॉजिटरी में एक issue बनाएँ।

टूल डाउनलोड करें