Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4jShell-Scan — log4j2 RCE भेद्यता (CVE-2021-44228) आंतरिक नेटवर्क स्कैनर, जिसका उपयोग बिना नेटवर्क आउटबाउंड के स्थितियों में भेद्यता स्कैन करने के लिए किया जा सकता है, जो उद्यमों को आंतरिक रूप से Log4jShell भेद्यता का तेजी से पता लगाने में मदद करता है। | Kitploit
उपकरण/GitHubGitHub/y0-kan/log4jshell-scan
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग
GitHuby0-kan/log4jshell-scan

Log4jShell-Scan

log4j2 RCE भेद्यता (CVE-2021-44228) आंतरिक नेटवर्क स्कैनर, जिसका उपयोग बिना नेटवर्क आउटबाउंड के स्थितियों में भेद्यता स्कैन करने के लिए किया जा सकता है, जो उद्यमों को आंतरिक रूप से Log4jShell भेद्यता का तेजी से पता लगाने में मदद करता है।

रिपॉजिटरी देखें
38654 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

log4j2 RCE भेद्यता (CVE-2021-44228) आंतरिक नेटवर्क स्कैनर, जिसका उपयोग इंटरनेट कनेक्शन के बिना भेद्यता स्कैनिंग के लिए किया जा सकता है, कंपनियों को तेजी से Log4jShell भेद्यताओं का पता लगाने में मदद करता है।

से संशोधित: https://github.com/fullhunt/log4j-scan

JNDIMonitor r00tSe7en/JNDIMonitor: एक LDAP अनुरोध श्रोता, dnslog प्लेटफॉर्म से छुटकारा (github.com) से आता है

यह उपकरण केवल सीखने, शोध और स्व-निरीक्षण के लिए है। इसका अवैध उपयोग न करें। इस उपकरण के उपयोग से उत्पन्न सभी जोखिमों से लेखक का कोई संबंध नहीं है!

उपयोग

JNDIMonitor-2.0.1-SNAPSHOT.jar और log4j-scan.py को एक ही निर्देशिका में रखा जाना चाहिए।

1. LDAP सेवा सुनना शुरू करें

इसे सार्वजनिक नेटवर्क (इंटरनेट स्कैन) या स्थानीय रूप से (आंतरिक नेटवर्क स्कैन) शुरू किया जा सकता है।

root@kitploit:~
java -jar JNDIMonitor-2.0.1-SNAPSHOT.jar -i 192.168.1.11

image-20211220213754609

image-20211220213811878

image-20211220212445459

2. स्कैन करने के लिए log4j-scan.py चलाएँ

2.0

root@kitploit:~
pip3 install -r requirements.txt

2.1 एकल URL स्कैन करें (GET, हेडर विधि)

root@kitploit:~
python3 log4j-scan.py -u http://192.168.111.129:8080/webstudy/hello-fengxuan --ldap-addr 192.168.1.11:1389

⭐2.2 एकल URL स्कैन करें (GET, POST (url-encoded form), POST (JSON body), HEADER विधि)

root@kitploit:~
python3 log4j-scan.py -u http://192.168.111.129:8080/webstudy/hello-fengxuan --ldap-addr 192.168.1.11:1389 --run-all-tests

image-20211220213837665

image-20211220213902077

2.3 WAF बाईपास

root@kitploit:~
python3 log4j-scan.py -u http://192.168.111.129:8080/webstudy/hello-fengxuan --ldap-addr 192.168.1.11:1389 --run-all-tests --waf-bypass

2.4 URL सूची स्कैन करें

root@kitploit:~
python3 log4j-scan.py -l urls.txt --ldap-addr 192.168.1.11:1389 --run-all-tests 

python3 log4j-scan.py -l urls.txt --ldap-addr 192.168.1.11:1389 --run-all-tests --waf-bypass

2.5 सभी वैकल्पिक पैरामीटर

root@kitploit:~
python3 log4j-scan.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
usage: log4j-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE]
                     [--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing]
                     [--wait-time WAIT_TIME] [--waf-bypass] [--test-CVE-2021-45046]
                     [--ldap-addr CUSTOM_DNS_CALLBACK_ADDR] [--disable-http-redirects]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --request-type REQUEST_TYPE
                        Request Type: (get, post) - [Default: get].
  --headers-file HEADERS_FILE
                        Headers fuzzing list - [default: headers.txt].
  --run-all-tests       Run all available tests on each URL.
  --exclude-user-agent-fuzzing
                        Exclude User-Agent header from fuzzing - useful to bypass weak checks on User-Agents.
  --wait-time WAIT_TIME
                        Wait time after all URLs are processed (in seconds) - [Default: 5].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --test-CVE-2021-45046
                        Test using payloads for CVE-2021-45046 (detection payloads).
  --ldap-addr CUSTOM_DNS_CALLBACK_ADDR
                        Custom DNS Callback Address.
  --disable-http-redirects
                        Disable HTTP redirects. Note: HTTP redirects are useful as it allows the payloads to have higher chance of reaching vulnerable systems.
टूल डाउनलोड करें