Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-remediation-tools — हालिया log4j2 RCE भेद्यता (CVE-2021-44228) के निवारण के लिए उपकरण | Kitploit
उपकरण/GitHubGitHub/stripe/log4j-remediation-tools
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणघटना प्रतिक्रियाArchived
GitHubstripe/log4j-remediation-tools

log4j-remediation-tools

हालिया log4j2 RCE भेद्यता (CVE-2021-44228) के निवारण के लिए उपकरण

रिपॉजिटरी देखें
40818 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j-remediation-tools

CVE-2021-44228 log4j2 भेद्यता का पता लगाने और उसे दोहराने के लिए उपकरण

उपकरण

  • find-vulnerabilities: अनुमानित रूप से (heuristically) निर्धारित करें कि चल रहा JVM भेद्य है या नहीं
  • confirm-vulnerabilities: 100% सटीकता के साथ निर्धारित करें कि चल रहा JVM भेद्य है या नहीं

उपयोग

ये दोनों उपकरण मशीन पर चल रही सभी JVM प्रक्रियाओं को स्कैन करते हैं, और एक CSV रिपोर्ट तैयार करते हैं जिसमें बताया जाता है कि कौन सी प्रक्रियाएँ भेद्य हो सकती हैं / हैं।

उपयोग की विस्तृत जानकारी के लिए find-vulnerabilities/ और के संबंधित README देखें।

confirm-vulnerabilities/

मुझे कौन सा उपकरण इस्तेमाल करना चाहिए?

यहाँ कुछ ट्रेड-ऑफ दिए गए हैं जो यह तय करने में आपकी मदद करेंगे कि आपके उपयोग-मामले के लिए कौन सा उपकरण सही है:

find-vulnerabilities चलाना कम जोखिम भरा है, लेकिन इसमें निम्नलिखित को अनदेखा करने की संभावना है:

  • ऐसे मामले जहाँ सिस्टम प्रॉपर्टी CLI पर सेट नहीं है, जैसे कि रनटाइम पर
  • ऐसे मामले जहाँ JVM ने jar के लिए फ़ाइल डिस्क्रिप्टर बंद कर दिया है
  • log4j2 के गैर-मानक / पैच किए गए रिलीज़

confirm-vulnerabilities JVM Attach API का उपयोग करता है जो:

  • यदि कोई एप्लिकेशन इस API को स्पष्ट रूप से अक्षम करता है तो काम नहीं कर सकता है
  • JVM बग के कारण चल रहे JVM को क्रैश कर सकता है
  • JVM पॉज़ की प्रतीक्षा करते समय चल रहे JVM को संक्षेप में धीमा कर सकता है

योगदान

यह प्रोजेक्ट प्रतिक्रिया और योगदान का स्वागत करता है; हालाँकि, हम आपके अनुरोधों का जवाब देने या उन्हें ट्राइएज करने में धीमे हो सकते हैं। हम आपके धैर्य की सराहना करते हैं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस का उपयोग करता है।

आचार संहिता

इस प्रोजेक्ट ने Stripe की आचार संहिता अपनाई है।

टूल डाउनलोड करें