Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Shell — Apache log4j RCE CVE-2021-44228 के लिए सामान्य स्कैनर | Kitploit
उपकरण/GitHubGitHub/r00thunter/log4shell
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणWAF बाईपासफज़िंग
GitHubr00thunter/log4shell

Log4Shell

Apache log4j RCE CVE-2021-44228 के लिए सामान्य स्कैनर

रिपॉजिटरी देखें
74 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4shell

पूरी तरह से स्वचालित, सटीक और व्यापक स्कैनर जो कमजोर log4j होस्ट्स को ढूंढता है

विशेषताएं

  • URL सूचियों के लिए समर्थन।
  • 60 से अधिक HTTP अनुरोध हेडर्स के लिए फ़ज़िंग (Fuzzing)।
  • HTTP POST डेटा पैरामीटर्स के लिए फ़ज़िंग।
  • JSON डेटा पैरामीटर्स के लिए फ़ज़िंग।
  • कमजोरियों की खोज और सत्यापन के लिए DNS कॉलबैक (DNS callback) का समर्थन।
  • WAF बायपास पेलोड्स (WAF Bypass payloads)।

घोषणा

Log4J v2.15.0 पर एक पैच बायपास (patch bypass) है जो पूर्ण RCE की अनुमति देता है। यह log4shell स्क्रिप्ट CVE-2021-45046 का विश्वसनीय रूप से पता लगाती है। यदि आपको अपने बुनियादी ढांचे को बड़े पैमाने पर खोजने और स्कैन करने या Log4J खतरे से निपटने में कठिनाई हो रही है।

विवरण

इस स्क्रिप्ट का उपयोग सुरक्षा टीमों द्वारा अपने बुनियादी ढांचे को Log4J RCE के लिए स्कैन करने और WAF बायपास का परीक्षण करने के लिए किया जाना चाहिए, जिसके परिणामस्वरूप संगठन के वातावरण में कोड निष्पादन प्राप्त हो सकता है।

यह आउट-ऑफ-द-बॉक्स DNS OOB कॉलबैक का समर्थन करता है, DNS कॉलबैक सर्वर सेट करने की कोई आवश्यकता नहीं है।

स्थापना

root@kitploit:~
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt

उपयोग

एकल URL स्कैन करें

root@kitploit:~
$ python3 log4shell.py -u <target url>

सभी अनुरोध विधियों का उपयोग करके एकल URL स्कैन करें: GET, POST (url-encoded form), POST (JSON body)

root@kitploit:~
$ python3 log4shell.py -u <target url> --run-all-tests

वातावरण में WAF बायपास खोजें

root@kitploit:~
$ python3 log4shell.py -u <target url> --waf-bypass

URL सूची स्कैन करें

root@kitploit:~
$ python3 log4shell.py -l url-list.txt
टूल डाउनलोड करें