Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-docker — Log4j कमजोरी POC (Log4j (CVE-2021-44228 RCE कमजोरी)) के लिए Docker images और k8s YAMLs | Kitploit
उपकरण/GitHubGitHub/ankur-katiyar/log4j-docker
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणक्लाउड सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubankur-katiyar/log4j-docker

log4j-docker

Log4j कमजोरी POC (Log4j (CVE-2021-44228 RCE कमजोरी)) के लिए Docker images और k8s YAMLs

रिपॉजिटरी देखें
524 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4j भेद्यता - प्रूफ-ऑफ-कॉन्सेप्ट

इस रेपो में log4j भेद्यता को पुनः बनाने के लिए आवश्यक डॉकर और k8s YAML फ़ाइलें हैं (नीचे देखें)।

इस ब्लॉग का अनुसरण करें ताकि समझ सकें कि यह सब कैसे जुड़ा हुआ है।

डॉकर इमेजेज़ बनाएं

यदि आपको डॉकर इमेजेज़ को कस्टमाइज़ करने की आवश्यकता हो तो

root@kitploit:~
  cd <Git-Repo>/web-server
  make build push
root@kitploit:~
  cd <Git-Repo>/marshalsec
  make build push
root@kitploit:~
  cd <Git-Repo>/attack-server
  make build push

सुनिश्चित करें कि पुश करने का प्रयास करने से पहले आपने अपने user-id को दर्शाने के लिए DockerHub को अपडेट किया है।

POC के लिए, आपको डॉकर इमेजेज़ कस्टमाइज़ करने की आवश्यकता नहीं है।

Kubernetes पर डिप्लॉय करें

आप k8s फ़ोल्डर के अंतर्गत YAMLs को किसी भी Kubernetes Cluster पर डिप्लॉय कर सकते हैं।

root@kitploit:~
  cd <Git-Repo>/k8s
  kubectl create -f .

यह क्लस्टर पर 3 PODs डिप्लॉय करेगा, प्रत्येक एक "अभिनेता" का प्रतिनिधित्व करता है जो अपनी भूमिका निभाता है ताकि हम समझ सकें कि log4j भेद्यता कैसे काम करती है।

यहां शामिल YAMLs के अलावा, आपको Kubernetes क्लस्टर पर एक Ingress डिप्लॉय करने की आवश्यकता होगी ताकि सार्वजनिक एंडपॉइंट्स से भेद्य वेब ऐप का परीक्षण किया जा सके।

यहाँ एक नमूना है जो Nginx-Ingress के लिए काम करता है।

root@kitploit:~
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: log4j-ingress
  labels:
    app: log4j
    env: dev
  namespace: log4j
  annotations:
    nginx.ingress.kubernetes.io/affinity: "cookie"
    nginx.ingress.kubernetes.io/session-cookie-name: "route"
    nginx.ingress.kubernetes.io/session-cookie-expires: "172800"
    nginx.ingress.kubernetes.io/session-cookie-max-age: "172800"
    nginx.ingress.kubernetes.io/ssl-redirect: "false"
    nginx.ingress.kubernetes.io/force-ssl-redirect: "false"
    #nginx.ingress.kubernetes.io/rewrite-target: /
spec:
  tls:
  - hosts:
    - <YOUR-DOMAIN-NAME-HERE>
    #secretName: tls-java-secret
  rules:
  - host: <YOUR-DOMAIN-NAME-HERE>
    http:
      paths:
        - path: /
          backend:
            serviceName: log4j-webserver
            servicePort: 8080

लेखक

  • @ankur-katiyar

संसाधन

  • CVE-2021-44228

लाइसेंस

GNU General Public License v3.0

टूल डाउनलोड करें