Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
py-log4shellscanner — Log4j भेद्यता के लिए स्कैनर, जिसे Log4Shell (CVE-2021-44228) नाम दिया गया है | Kitploit
उपकरण/GitHubGitHub/scheibling/py-log4shellscanner
भेद्यता स्कैनरशोषणWAF बाईपासवेब सुरक्षाफज़िंगDNS विश्लेषण
GitHubscheibling/py-log4shellscanner

py-log4shellscanner

Log4j भेद्यता के लिए स्कैनर, जिसे Log4Shell (CVE-2021-44228) नाम दिया गया है

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PY-Log4ShellScanner

लॉग पुनर्प्राप्ति के लिए HTTP एंडपॉइंट के साथ एक सरल, एक-फ़ाइल DNSLog सर्वर

श्रेय

fullhunt.io के Log4jScanner पर आधारित, जिसे मल्टीथ्रेडिंग और कस्टम DNS कॉलबैक सर्वर के साथ संशोधित किया गया है

विशेषताएँ

  • URL सूचियों के लिए समर्थन
  • 60 से अधिक HTTP अनुरोध हेडर के लिए फ़ज़िंग, कस्टम हेडर जोड़ने की क्षमता के साथ
  • HTTP POST डेटा पैरामीटर के लिए फ़ज़िंग
  • JSON डेटा पैरामीटर के लिए फ़ज़िंग
  • मल्टीथ्रेडेड खोजें
  • स्व-होस्टेड scheibling/py-dnslogserver के माध्यम से DNS कॉलबैक
  • WAF बायपास पेलोड

उपयोग

तैयारी

root@kitploit:~
pip3 install -r requirements.txt

CLI

root@kitploit:~
$ python3 py-log4shellscanner.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
[•] Provided by https://github.com/scheibling
[•] Originally developed by FullHunt.io
[•] Version 1.0
usage: py-log4shellscanner.py [-h] -d DNSLOG_DOMAIN [-t TARGETS_FILE] [-i HEADERS_FILE] [-c CONCURRENT_REQUESTS] [--skip-waf-bypass] [-p PROXY_SERVER]

options:
  -h, --help            show this help message and exit
  -d DNSLOG_DOMAIN, --dnslog-domain DNSLOG_DOMAIN
                        The DNSLog domain to use for the requests
  -t TARGETS_FILE, --targets-file TARGETS_FILE
                        The hosts file to use for the requests (default: targets.txt)
  -i HEADERS_FILE, --headers HEADERS_FILE
                        The file containing the headers for the requests (Default: headers.txt)
  -c CONCURRENT_REQUESTS, --concurrent-requests CONCURRENT_REQUESTS
                        The number of concurrent requests to use (Default: 10)
  -p PROXY_SERVER, --proxy-server PROXY_SERVER
                        Proxy server to use for the scans
  --skip-waf-bypass     Skip the WAF bypass payloads

उदाहरण

root@kitploit:~
# Run a scan against the hosts in targets.txt with default headers and waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -c 10

# Run a scan against the hosts in targets.txt with custom headers and without waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i custom-headers.txt -c 10 --skip-waf-bypass

# Run a scan through a proxy server with custom headers, 20 concurrent requests and with waf bypass payloads
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i headers-large.txt -c 20 -p proxy.example.com

कानूनी अस्वीकरण

यह प्रोजेक्ट केवल परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए py-dnslogserver का उपयोग अवैध हो सकता है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

टूल डाउनलोड करें