Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4JHunt — Log4Shell (CVE-2021-44228) भेद्यता के लिए एक स्वचालित, विश्वसनीय स्कैनर। | Kitploit
उपकरण/GitHubGitHub/redhuntlabs/log4jhunt
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubredhuntlabs/log4jhunt

Log4JHunt

Log4Shell (CVE-2021-44228) भेद्यता के लिए एक स्वचालित, विश्वसनीय स्कैनर।

रिपॉजिटरी देखें
478471 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4JHunt

Log4Shell CVE-2021-44228 भेद्यता के लिए एक स्वचालित, विश्वसनीय स्कैनर।

वीडियो डेमो:

video

उपयोग

यहाँ सहायता उपयोग दिया गया है:

root@kitploit:~
$ python3 log4jhunt.py

          +--------------+
              Log4JHunt
          +--------------+

[+] Log4jHunt by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

[-] You have to supply at least a single host to scan!

usage: log4jhunt.py [-h] [-u URL] [-f FILE] [-d DELAY] [-t TIMEOUT] [-T TOKEN] [-E EMAIL] [-W WEBHOOK] [-S SERVER] [-ua USERAGENT] [-m METHOD] [-H HEADERS] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL to probe for the vulnerability.
  -f FILE, --file FILE  Specify a file containing list of hosts to scan.
  -d DELAY, --delay DELAY
                        Delay in-between two concurrent requests.
  -t TIMEOUT, --timeout TIMEOUT
                        Scan timeout for a single host.
  -T TOKEN, --token TOKEN
                        Canary token to use in payloads for scanning.
  -E EMAIL, --email EMAIL
                        Email to receive notifications.
  -W WEBHOOK, --webhook WEBHOOK
                        Webhook URL to receive notifications.
  -S SERVER, --server SERVER
                        Custom DNS callback server for receiving notifications.
  -ua USERAGENT, --user-agent USERAGENT
                        Custom user agent string to use for requests.
  -m METHOD, --methods METHOD
                        Comma separated list of HTTP Method to use
  -H HEADERS, --headers HEADERS
                        Comma separated list of custom HTTP headers to use.
  -p PROXY, --proxy PROXY
                        HTTP proxy to use (if any).

टोकन प्राप्त करना

यह उपकरण Canary Tokens से Log4Shell टोकन का उपयोग करता है। यदि टोकन (--token) और सर्वर (--server) के मान खाली हैं, तो उपकरण में स्वचालित रूप से टोकन उत्पन्न करने की क्षमता है।

एक बार टोकन उत्पन्न हो जाने पर, टोकन और प्रमाणीकरण मान canary-token.json नामक फ़ाइल में लिख दिए जाते हैं।

लक्ष्य निर्दिष्ट करना

आप लक्ष्यों को दो तरीकों से निर्दिष्ट कर सकते हैं:

  • एकल URL स्कैन करें:
    root@kitploit:~
    ./log4jhunt.py -u 1.2.3.4:8080 ...
    
  • लक्ष्यों की सूची निर्दिष्ट करने के लिए फ़ाइल का उपयोग करें:
    root@kitploit:~
    ./log4jhunt.py -f targets.txt ...
    

सूचना चैनल निर्दिष्ट करना

सूचना चैनल प्राप्त करने के दो तरीके हैं:

  • ईमेल (--email) -- Canarytokens द्वारा प्रदान की गई सेवा।
  • वेबहुक (--webhook) -- Canarytokens द्वारा प्रदान की गई सेवा।
  • कस्टम सर्वर (--server) -- आपका अपना कस्टम DNS कॉलबैक सर्वर।

एक बार उपकरण को भेद्य सर्वर मिल जाने पर, सूचनाएं आपके पसंदीदा संचार चैनल पर वापस भेज दी जाएंगी।

अनुरोध भेजना

  • आप --methods का उपयोग करके HTTP विधियों को अनुकूलित कर सकते हैं।
  • कस्टम HTTP हेडर का एक सेट क्रमशः --headers के माध्यम से निर्दिष्ट किया जा सकता है।
  • --user-agent हेडर का उपयोग करके कस्टम उपयोगकर्ता एजेंट निर्दिष्ट किया जा सकता है।
  • आप --timeout का उपयोग करके कस्टम टाइमआउट मान निर्दिष्ट कर सकते हैं।
  • आप --proxy के माध्यम से HTTP अनुरोधों में उपयोग करने के लिए कस्टम प्रॉक्सी निर्दिष्ट कर सकते हैं।

विलंब निर्दिष्ट करना

चूंकि इसमें बहुत सारे HTTP अनुरोध शामिल होते हैं, इसलिए दूरस्थ होस्ट के लिए अनुरोधों को संभालना एक कठिन काम हो सकता है। --delay पैरामीटर इन मामलों में आपकी मदद करने के लिए यहाँ है। आप सेकंड में विलंब मान निर्दिष्ट कर सकते हैं -- जिसका उपयोग सर्वर पर एक ही पोर्ट पर दो क्रमिक अनुरोधों के बीच किया जाएगा।

Log4J के आसपास अधिक विवरण

हमने अपने ब्लॉग में Log4j भेद्यता से संबंधित अधिक विवरण शामिल किए हैं।

लाइसेंस और संस्करण

उपकरण MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। LICENSE देखें।

वर्तमान में उपकरण v0.1 पर है।

श्रेय

RedHunt Labs की शोध टीम शानदार Canary Token प्रोजेक्ट के लिए Thinkst Canary को धन्यवाद देना चाहती है।

हमारे Attack Surface Management प्लेटफ़ॉर्म के बारे में अधिक जानने के लिए, NVADR देखें।

टूल डाउनलोड करें