Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-Scan-Burpsuite — Log4j भेद्यता (CVE-2021-44228) के लिए Burpsuite डिटेक्शन प्लगइन | Kitploit
उपकरण/GitHubGitHub/snow0715/log4j-scan-burpsuite
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)शोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsnow0715/log4j-scan-burpsuite

log4j-Scan-Burpsuite

Log4j भेद्यता (CVE-2021-44228) के लिए Burpsuite डिटेक्शन प्लगइन

रिपॉजिटरी देखें
1324 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j-Scan-Burpsuite

Log4j भेद्यता (CVE-2021-44228) के लिए Burpsuite डिटेक्शन प्लगिन इसमें स्विच (ON/OFF), फ़िल्टर (Filter), भेजें (Send) शामिल हैं

कार्यक्षमताएँ:

अनुरोध हेडर को स्वचालित रूप से बदलें

POST अनुरोध application/json पैरामीटर को स्वचालित रूप से बदलें

POST अनुरोध application/x-www-urlencoded पैरामीटर को स्वचालित रूप से बदलें

GET अनुरोध पैरामीटर को स्वचालित रूप से बदलें

एक बार में केवल एक पैरामीटर बदलें

2022.1.26

1、Cookie फ़ील्ड डिटेक्शन जोड़ा गया, क्रम से Cookie पैरामीटर बदलें

2、बटन डिस्प्ले असामान्यता BUG ठीक किया गया

3、UI को अंग्रेज़ी में अपडेट किया गया

DNSLog

https://log.xn--9tr.com/

प्लगिन पेज प्रदर्शन

image image

उपयोग

Burpsuite से गुज़रने वाले सभी ट्रैफ़िक पैकेटों का निष्क्रिय रूप से पता लगाएं, और डिटेक्शन के लिए आवश्यक अनुरोध पैकेट मैन्युअल रूप से भेजें

Burpsuite से गुज़रने वाले सभी ट्रैफ़िक पैकेटों का निष्क्रिय रूप से पता लगाएँ, और डिटेक्शन हेतु आवश्यक अनुरोध पैकेट मैन्युअल रूप से भेजें

बटन

स्विच बटन का उपयोग करके स्कैनिंग फ़ंक्शन को चालू या बंद करें। चालू करने के बाद, Burpsuite से गुज़रने वाले सभी ट्रैफ़िक पर log4j भेद्यता डिटेक्शन किया जाएगा (यहाँ कभी-कभी BUG दिखाई देता है, वास्तविक स्विच स्थिति मुख्य रूप से टेक्स्ट में प्रदर्शित होती है)

स्कैनिंग फ़ंक्शन को चालू या बंद करने के लिए स्विच बटन का उपयोग करें। चालू करने के बाद, Burpsuite से गुज़रने वाले सभी ट्रैफ़िक का log4j भेद्यता के लिए परीक्षण किया जाएगा (यहाँ कभी-कभी BUG दिखाई देता है, और वास्तविक स्विच स्थिति मुख्य रूप से टेक्स्ट में प्रदर्शित होती है)

image

डोमेन नाम दर्ज करके फ़िल्टर करें, और केवल उन डोमेन-संबंधित पैकेटों का पता लगाएं जिन्हें डिटेक्शन की आवश्यकता है

डोमेन नाम दर्ज करके फ़िल्टर करें, और केवल उन डोमेन-संबंधित पैकेटों का पता लगाएं जिन्हें डिटेक्शन की आवश्यकता है

image

“स्कैन सूची साफ़ करें” बटन पर क्लिक करके स्कैन सूची साफ़ करें

"स्कैन सूची साफ़ करें" बटन पर क्लिक करके स्कैन सूची साफ़ करें

image image

भेजने के लिए आवश्यक अनुरोध का चयन करें और राइट-क्लिक करके इसे डिटेक्शन के लिए log4j Scan प्लगिन में भेजें

भेजने के लिए अनुरोध चुनें और डिटेक्शन हेतु इसे log4j Scan प्लगिन में भेजने के लिए राइट-क्लिक करें

image

अस्वीकरण

इस परियोजना की तकनीक या कोड का उपयोग मैलवेयर निर्माण, सॉफ़्टवेयर कॉपीराइट/बौद्धिक संपदा की चोरी या अनुचित लाभ कमाने जैसे अवैध उद्देश्यों के लिए न करें। उपरोक्त कार्य करना या इस परियोजना का उपयोग उन प्रोग्रामों के डेटा स्निफिंग के लिए करना जिनके कॉपीराइट के स्वामी आप नहीं हैं, 《पीपुल्स रिपब्लिक ऑफ़ चाइना का आपराधिक कानून》 की धारा 217 और 286, 《पीपुल्स रिपब्लिक ऑफ़ चाइना का साइबर सुरक्षा कानून》, 《पीपुल्स रिपब्लिक ऑफ़ चाइना का कंप्यूटर सॉफ़्टवेयर संरक्षण विनियम》 आदि कानूनी प्रावधानों का उल्लंघन करने वाला माना जा सकता है। इस परियोजना में उल्लिखित तकनीक का उपयोग केवल निजी शिक्षण और परीक्षण जैसे वैध परिदृश्यों में किया जा सकता है। इस तकनीक के किसी भी अनुचित उपयोग से उत्पन्न आपराधिक या नागरिक दायित्व परियोजना लेखक से संबंधित नहीं हैं।

टूल डाउनलोड करें