Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j — CVE-2021-44228 से संबंधित सभी जानकारी, स्क्रिप्ट्स आदि वाला Repo | Kitploit
उपकरण/GitHubGitHub/wortell/log4j
समझौता संकेतक (IOC) प्रबंधनवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधनलॉग विश्लेषण
GitHubwortell/log4j

log4j

CVE-2021-44228 से संबंधित सभी जानकारी, स्क्रिप्ट्स आदि वाला Repo

9344 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

CVE-2021-44228 उर्फ LOG4J

यह Wortell का एक सार्वजनिक रिपॉजिटरी है जिसमें Log4j से संबंधित भेद्यताओं से जुड़ी जानकारी, लिंक, फ़ाइलें और अन्य आइटम शामिल हैं

log4j 2.17.0 में भेद्यताओं के कारण अब संस्करण 2.17.1 में पैच करने की अनुशंसा की जाती है

ज्ञात CVE

CVEScoreDescription
CVE-2021-4422810.0Log4j संस्करण 2.0-beta9 से 2.14.1 को प्रभावित करने वाली रिमोट कोड निष्पादन भेद्यता (संस्करण 2.15.0 में ठीक की गई)
CVE-2021-450469.0सूचना रिसाव और रिमोट कोड निष्पादन भेद्यता जो Log4j संस्करण 2.0-beta9 से 2.15.0 को प्रभावित करती है, 2.12.2 को छोड़कर (संस्करण 2.16.0 में ठीक की गई)
CVE-2021-451057.5सेवा-अस्वीकरण भेद्यता जो Log4j संस्करण 2.0-beta9 से 2.16.0 को प्रभावित करती है (संस्करण 2.17.0 में ठीक की गई)
CVE-2021-448326.6एक रिमोट कोड निष्पादन भेद्यता जो Log4j2 संस्करण 2.0-beta7 से 2.17.0 को प्रभावित करती है (सुरक्षा फिक्स रिलीज़ 2.3.2 और 2.12.4 को छोड़कर)

log4j-wortell-octo-ninja

1. स्कैनिंग

Log4j का उपयोग करने वाले और संभावित रूप से दुरुपयोग किए जा सकने वाले अनुप्रयोगों को खोजने के लिए यहां कुछ विकल्प दिए गए हैं:

  • BURP Pro ऐड-इन: https://gist.github.com/kugg/0d08b6548db249eaffaca1799e0d01d6
  • फ़ाइल स्कैनर (obv Powershell, Windows के लिए): https://gist.github.com/Skons/0b9bbfbbf37d2707ccf83f3d549a6588
  • फ़ाइल स्कैनर (obv Go, सभी प्लेटफ़ॉर्म) https://github.com/dtact/divd-2021-00038--log4j-scanner (मिलने पर JNDI को भी अक्षम कर देगा!)
  • कमज़ोर परीक्षण ऐप: https://github.com/kugg/log4shellverify
  • वेब/URL स्कैनर: https://github.com/zerobs-rvn/hrafna
  • वेब/URL स्कैनर: https://github.com/fullhunt/log4j-scan
  • Shodan: https://www.shodan.io/search?query=has_vuln%3ACVE2021-44228
  • Tenable प्लगइन्स: https://www.tenable.com/plugins/search?q=cves%3A%28%22CVE-2021-44228%22%29&sort=&page=1
  • Lunasec स्कैनर: https://github.com/lunasec-io/lunasec/releases/tag/v1.0.0-log4shell
  • लॉग स्कैनर (यह शोषण प्रयासों के संकेतकों के लिए स्थानीय लॉग फ़ाइलों की जाँच करता है) https://github.com/Neo23x0/log4shell-detector
  • आपके फ़ाइल-सिस्टम पर log4j संस्करणों का पता लगाता है, जिसमें गहराई से पुनरावर्ती रूप से नेस्टेड प्रतियाँ (जार के अंदर जार के अंदर जार) शामिल हैं। Linux, Windows और Mac पर काम करता है, और बाकी सभी जगहों पर भी जहाँ Java चलता है! https://github.com/mergebase/log4j-detector
  • Ansible-आधारित स्कैनर https://github.com/robertdebock/ansible-role-cve_2021_44228

2. समझौता संकेतक

  • NCC Group समझौता संकेतक https://research.nccgroup.com/2021/12/12/log4shell-reconnaissance-and-post-exploitation-network-detection/
  • नेस्टेड Log4J एक्सप्लॉइट स्ट्रिंग्स https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
  • Microsoft का थ्रेट इंटेलिजेंस सेंटर IOC फ़ीड https://raw.githubusercontent.com/Azure/Azure-Sentinel/master/Sample%20Data/Feeds/Log4j_IOC_List.csv
  • Crowdsec IOC सूची https://gist.github.com/blotus/f87ed46718bfdc634c9081110d243166

Florian Roth ने एक बेहतरीन YARA नियम भी पोस्ट किया है: https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

3. कमज़ोर अनुप्रयोग

  • (डच) NCSC कमज़ोर अनुप्रयोगों की सूची: https://github.com/NCSC-NL/log4shell/blob/main/software/README.md

4. जानकारी

  • Lunasec (Log4Shell का पता लगाने और कम करने के लिए मार्गदर्शिका) https://www.lunasec.io/docs/blog/log4j-zero-day-mitigation-guide/
  • Govcert.ch लोकप्रिय Java लाइब्रेरी Log4j को लक्षित करने वाले ज़ीरो-डे एक्सप्लॉइट्स https://www.govcert.ch/blog/zero-day-exploit-targeting-popular-java-library-log4j/
  • डच NCSC मार्गदर्शन: https://www.ncsc.nl/actueel/nieuws/2021/december/12/kwetsbare-log4j-applicaties-en-te-nemen-stappen
  • डच NCSC सलाह: https://www.ncsc.nl/actueel/advisory?id=NCSC-2021-1052
  • Log4Shell: रक्षक का सबसे बुरा सपना? https://www.sekoia.io/en/log4shell-the-defenders-worst-nightmare/
  • Microsoft: CVE-2021-44228 Log4j 2 शोषण को रोकने, पता लगाने और खोजने के लिए मार्गदर्शन https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/
  • MS Endpoint Manager के साथ Log4j का पता कैसे लगाएं (Alex Verboon) https://www.verboon.info/2021/12/how-to-detect-the-log4shell-vulnerability-cve-2021-44228-with-microsoft-endpoint-configuration-manager/
  • हमलावर अब LDAP से RMI की ओर स्थानांतरित हो रहे हैं https://blogs.juniper.net/en-us/threat-research/log4j-vulnerability-attackers-shift-focus-from-ldap-to-rmi
  • Conti Log4j2 को हथियार बनाने वाला पहला परिष्कृत क्राइमवेयर समूह बन गया https://www.advintel.io/post/ransomware-advisory-log4shell-exploitation-for-initial-access-lateral-movement

anatomy_log4j

5. नमूने

  • VX-underground उन मैलवेयर परिवारों के नमूनों की एक लाइब्रेरी बनाए रखता है जिन्हें log4j CVE का दुरुपयोग करते देखा गया है: https://samples.vx-underground.org/samples/Families/Log4J%20Malware/

  • log4j स्कैनर / डिटेक्टरों को मान्य करने में मदद के लिए log4j लाइब्रेरी संस्करणों के नमूने: https://github.com/mergebase/log4j-samples/

  • Microsoft Sentinel परीक्षण और भेद्यता के बारे में अधिक जानने के लिए एक CVE-2021-44228 Log4Shell अनुसंधान प्रयोगशाला वातावरण प्रदान करता है: https://github.com/Cyb3rWard0g/log4jshell-lab

6. पैच

  • Apache LOG4J संस्करण 2.17.1 https://logging.apache.org/log4j/2.x/download.html

7. शमन मार्गदर्शिका

! महत्वपूर्ण ! एक्सप्लॉइट्स लगातार विकसित होते रहते हैं। हमेशा स्कैनर के नवीनतम संस्करण के साथ काम करना सुनिश्चित करें। यह सत्यापित किया गया है कि नीचे उपयोग किए गए स्कैनर इस बात को ध्यान में रखते हैं कि log4j का संस्करण 2.17.1 अनुशंसित है।

  1. https://github.com/NCSC-NL/log4shell/blob/main/software/README.md का उपयोग करके संभावित कमज़ोर उपकरणों की पहचान करें - यह एक समय लेने वाला कार्य है, लेकिन आपको इसे वैसे भी करना होगा, इसलिए बेहतर होगा कि आप जल्दी शुरू करें!

  2. कमज़ोर java अनुप्रयोगों/निर्भरताओं की जाँच के लिए स्कैन चलाएँ: https://github.com/dtact/divd-2021-00038--log4j-scanner कमांड divd-2021-00038--log4j-scanner.exe {target-path} के साथ और उन फ़ाइलों पर ध्यान दें जिन्हें कमज़ोर के रूप में वर्गीकृत किया गया है।

संस्करण
  1. एक्सप्लॉइट प्रयासों की जाँच के लिए स्कैन चलाएँ https://github.com/Neo23x0/log4shell-detector python3 log4shell-detector.py -p c:\ का उपयोग करें और शोषण प्रयासों पर ध्यान दें।

8. Wortell ब्लॉग

यहाँ Wortell विशेषज्ञ LOG4J के बारे में ब्लॉगिंग कर रहे हैं:

  • Jeffrey Appel: Microsoft Defender https://jeffreyappel.nl/microsoft-defender-for-endpoint-log4j/

tvm

  • Jeroen Niesen: रिवर्स इंजीनियरिंग https://www.wortell.nl/en/blogs/cve-2021-44228-log4shell

reverse_engineering

टूल डाउनलोड करें
वर्गीकरण
2.12.4सुरक्षित
2.17.1सुरक्षित
2.3.2सुरक्षित
2.16.0ठीक
2.15.0ठीक
< 2.15.0कमज़ोर