Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell-cve-2021-44228 — वास्तविक दुनिया की सुरक्षा घटनाओं के लिए गहन तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन स्क्रिप्ट्स, IOC सूची और सुधार मार्गदर्शन के साथ कमजोरियों के गहन राइटअप का क्यूरेटेड संग्रह। | Kitploit
उपकरण/GitHubGitHub/horrister/log4shell-cve-2021-44228
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन
GitHubhorrister/log4shell-cve-2021-44228

log4shell-cve-2021-44228

वास्तविक दुनिया की सुरक्षा घटनाओं के लिए गहन तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन स्क्रिप्ट्स, IOC सूची और सुधार मार्गदर्शन के साथ कमजोरियों के गहन राइटअप का क्यूरेटेड संग्रह।

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 भेद्यता अनुसंधान

सॉफ्टवेयर पारिस्थितिकी तंत्र में वास्तविक दुनिया की सुरक्षा घटनाओं को कवर करने वाली गहन भेद्यता लेखों का एक चयनित संग्रह। प्रत्येक प्रविष्टि में पूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट, IOCs की सूची और उपचार मार्गदर्शन शामिल है।

उद्देश्य: शैक्षिक संदर्भ और पोर्टफोलियो। सभी PoC कोड केवल पहचान और अनुसंधान के लिए है।


अनुक्रमणिका

#भेद्यताप्रकारगंभीरतादिनांकस्थिति
003Apache Log4j दूरस्थ कोड निष्पादन — CVE-2021-44228 (Log4Shell)ज़ीरो-डे RCE🔴 गंभीर24 नवंबर, 2021✅ पूर्ण

संरचना

प्रत्येक प्रविष्टि एक समान प्रारूप का पालन करती है:

root@kitploit:~
log4shell-cve-2021-44228/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── scan_log4j.sh         # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
    │
    ├── audit_logs.sh      # Scans application and web server log files for known Log4Shell payload patterns
    │
    ├── jndi_lookup_demo/     # Safe, self-contained Java project
         │           
         ├── README.md            # Writeup of PoC 3
         │
         ├── jndi_lookup_demo.py        # Python simulation of the full Log4j pipeline:

पद्धति

लेखन में शामिल है:

  • मूल कारण — वास्तव में क्या टूटा और कैसे
  • हमला समयरेखा — पूर्व-मंचन, निष्पादन, खोज, उपचार
  • तकनीकी गहन विश्लेषण — डीओबफस्केटेड पेलोड, हमला श्रृंखला, IOCs
  • PoC — पुनरुत्पादन या पहचान स्क्रिप्ट
  • सीखे गए सबक — प्रणालीगत मुद्दे और शमन

द्वारा अनुरक्षित @horrister

टूल डाउनलोड करें