Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ssl-user-en/log4j-scanner-exploit
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubssl-user-en/log4j-scanner-exploit

Log4j-Scanner-Exploit

एक bash स्क्रिप्ट जो Log4j CVE-2021-44228 कमजोरी की दूरस्थ रूप से पहचान करने की अनुमति देती है।

रिपॉजिटरी देखें
44 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell-Scanner-Exploit

बैश स्क्रिप्ट जो दूरस्थ रूप से Log4shell कमजोरी की पहचान और/या शोषण करने की अनुमति देती है। यह उपकरण LDAP payloads और X-Api-Version, User-Agent और X-Forwarded-For हेडर का उपयोग करके विभिन्न परीक्षण करता है।

इस स्क्रिप्ट का उपयोग हमेशा ऑडिट की गई सेवा/एप्लिकेशन के मालिक की पूर्व अनुमति से करें।

निर्भरताएं:

  1. LDAP और HTTP सर्वर शुरू करने के लिए निम्न फ़ाइल डाउनलोड और अनज़िप करें: http://tiny.cc/t0smuz

  2. Java स्थापित होना चाहिए #sudo apt install default-jre

  3. Curl स्थापित होना चाहिए #sudo apt-get install curl

उपयोग का उदाहरण:

निम्नलिखित पैरामीटर दर्ज करें:

  • स्कैन करने के लिए URLs की सूची
  • LDAP सर्वर का IP पता
  • LDAP सर्वर पोर्ट
  • HTTP सर्वर का IP पता
  • HTTP सर्वर पोर्ट

आंतरिक नेटवर्क पर एप्लिकेशन स्कैन का उदाहरण:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

इंटरनेट पर एप्लिकेशन स्कैन का उदाहरण:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

स्पष्टीकरण:

  • उपयोग किया गया payload कमजोर पहचानी गई मशीनों पर "ifconfig" कमांड भेजता है, यह payload Base64 में एन्कोडेड है और पेंटेस्टिंग ऑडिट में शोषण चरण करने के लिए संशोधित किया जा सकता है।
  • यदि इंटरनेट सेवाओं पर उपकरण का उपयोग करना चाहते हैं, तो Ngrok सेवा शुरू की जा सकती है जो LDAP सर्वर के स्थानीय पोर्ट पर पोर्ट फॉरवर्डिंग करती है।
  • इस स्क्रिप्ट का उपयोग हमेशा विश्लेषित सेवा/एप्लिकेशन के मालिक की पूर्व अनुमति से करें।
टूल डाउनलोड करें