Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-pcap-activity — लॉग4जे शोषण (CVE-2021-44228) से एक पैकेट कैप्चर फ़ाइल का उपयोग करके एक मज़ेदार गतिविधि | Kitploit
उपकरण/GitHubGitHub/apipia/log4j-pcap-activity
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubapipia/log4j-pcap-activity

log4j-pcap-activity

लॉग4जे शोषण (CVE-2021-44228) से एक पैकेट कैप्चर फ़ाइल का उपयोग करके एक मज़ेदार गतिविधि

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j-pcap-activity

log4j शोषण (CVE-2021-44228) से एक पैकेट कैप्चर फ़ाइल का उपयोग करके एक मजेदार गतिविधि

निर्देश

Wireshark खोलें और इस रिपॉजिटरी में स्थित PCAP को आयात करें: log4j-exploit.pcap.
पैकेट्स को देखकर, निम्नलिखित प्रश्नों के उत्तर दें।

प्रश्न

आसान

  1. कौन से पैकेट नंबर TCP 3-तरफ़ा हैंडशेक शामिल करते हैं?
    संकेत: उनमें से 9 हैं।

  2. पहले हैंडशेक के लिए, कौन सा सर्वर ip और port किस अन्य सर्वर ip और port के साथ कनेक्शन स्थापित कर रहा है?

  3. दूसरे के लिए?

  4. गंतव्य पोर्ट से कौन सी सेवा जुड़ी है?

  5. तीसरे के लिए?

  6. पहले 4 पैकेट्स को देखकर, हम यह निर्धारित कर सकते हैं कि 172.14.141.132:8080 पर चल रही सेवा का प्रकार क्या है?

  7. चौथे पैकेट को देखकर, कौन सा हेडर Log4shell (CVE-2021-44228) के लिए पेलोड शामिल करता है?

  8. पहले 4 पैकेट्स को देखकर, शोषण का पहला कदम क्या है?

  9. कौन सा पैकेट पैकेट 4 का उत्तर शामिल करता है?

कठिन

  1. कमजोर सर्वर का ip-address क्या है? हमला करने वाली मशीन का ip-address क्या है?

  2. पैकेट 4 में प्रारंभिक पेलोड प्राप्त करने और पैकेट 5, ACK पैकेट प्राप्त करने के बाद, कमजोर सर्वर आगे क्या कार्रवाई करता है?

  3. हमला करने वाली मशीन का कौन सा पैकेट कमजोर सर्वर को पुनर्निर्देशित करने के लिए जानकारी शामिल करता है?

  4. इसी पैकेट को देखकर, हम किस javaClass का नाम लोड कर रहे हैं?

  5. javaFactory का नाम क्या है?

  6. कमजोर सर्वर आगे क्या करता है? (पैकेट 18 से शुरू)

  7. कौन सा पैकेट सर्वर को भेजे गए RCE को शामिल करता है?

  8. इस पैकेट के 'data' को देखकर, कमजोर सर्वर को भेजा गया RCE कमांड क्या हो सकता है?

  9. प्रत्येक मशीन पर सेवाओं और पोर्ट्स के साथ कनेक्शन स्थापित करने और समाप्त करने का क्रम क्या है?

  10. निम्नलिखित पोर्ट्स में से प्रत्येक पर किस प्रकार की सेवा चल रही है:

  • 172.16.141.132:8080

  • 172.16.141.131:1389

  • 172.16.141.131:8180

सारांश

अब जब आपने उपरोक्त प्रश्नों के उत्तर दे दिए हैं, तो शोषण के चलने के दौरान उठाए गए कदमों का सारांश दें। उदा. सबसे पहले, सर्वर को एक http अनुरोध भेजा जाता है जिसमें...

टूल डाउनलोड करें