Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-44228-waf-tests — WAF सुरक्षा का परीक्षण CVE-2021-44228 Log4Shell के विरुद्ध | Kitploit
उपकरण/GitHubGitHub/robrankin/cve-2021-44228-waf-tests
रक्षात्मक उपकरणभेद्यता स्कैनरWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrobrankin/cve-2021-44228-waf-tests

cve-2021-44228-waf-tests

WAF सुरक्षा का परीक्षण CVE-2021-44228 Log4Shell के विरुद्ध

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सरल बैश स्क्रिप्ट जो आपके WAF या अन्य डिवाइसों को Log4Shell अटैक स्ट्रिंग्स और विभिन्न बायपास के विरुद्ध परीक्षण करने के लिए है

बायपास ट्रिक्स: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

चलाने के लिए:

root@kitploit:~
./cve-2021-44228.sh -t <लक्ष्य का URL> -c <अपेक्षित HTTP स्टेटस कोड>

या डिफ़ॉल्ट https://127.0.0.1 और 403 उपयोग करने के लिए:

root@kitploit:~
./cve-2021-44228.sh

प्रत्येक परीक्षण स्ट्रिंग के लिए, यह स्ट्रिंग को विभिन्न वेक्टरों का उपयोग करके लक्ष्य पर एक अनुरोध में भेजेगा, जैसे:

  • हेडर: User-Agent हेडर का उपयोग करके
  • URI: स्ट्रिंग को अनुरोधित URI में जोड़कर
  • कुकीज़: कुकी के डेटा मान के रूप में
  • क्वेरी स्ट्रिंग: क्वेरी स्ट्रिंग पैरामीटर के मान के रूप में
  • POST बॉडी डेटा: POST अनुरोध के बॉडी डेटा के रूप में

उदाहरण आउटपुट:

root@kitploit:~
Test String: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
    403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
    403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
    403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
    403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
    403
टूल डाउनलोड करें