Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Shell-CVE-2021-44228- — Log4Shell (CVE-2021-44228) का व्यापक SOC विश्लेषण, जिसमें तकनीकी विवरण, पहचान संकेतक, निवारण रणनीतियाँ, और महत्वपूर्ण भेद्यता प्रबंधन के लिए घटना प्रतिक्रिया समयरेखा शामिल है। | Kitploit
उपकरण/GitHubGitHub/jomjosh17/log4shell-cve-2021-44228-
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubjomjosh17/log4shell-cve-2021-44228-

Log4Shell-CVE-2021-44228-

Log4Shell (CVE-2021-44228) का व्यापक SOC विश्लेषण, जिसमें तकनीकी विवरण, पहचान संकेतक, निवारण रणनीतियाँ, और महत्वपूर्ण भेद्यता प्रबंधन के लिए घटना प्रतिक्रिया समयरेखा शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
74 महीने पहलेअभी तक समीक्षित नहीं

Log4Shell (CVE-2021-44228) - SOC रिपोर्ट विश्लेषण

अवलोकन

इस रिपॉजिटरी में Log4Shell (CVE-2021-44228) का एक व्यापक सुरक्षा संचालन केंद्र (SOC) विश्लेषण शामिल है, जो 2021 में खोजी गई सबसे गंभीर कमजोरियों में से एक है। यह कमजोरी Apache Log4j लॉगिंग लाइब्रेरी को प्रभावित करती है और दुनिया भर के संगठनों के लिए एक अत्यधिक जोखिम पैदा करती है।

सामग्री

  • SOC_REPORT.md - पूर्ण SOC विश्लेषण और सिफारिशें
  • TECHNICAL_ANALYSIS.md - कमजोरी का गहन तकनीकी विवरण
  • REMEDIATION_GUIDE.md - चरण-दर-चरण शमन रणनीतियाँ
  • DETECTION_INDICATORS.md - IOCs और पहचान के तरीके
  • TIMELINE.md - प्रमुख तिथियाँ और घटनाक्रम

त्वरित तथ्य

  • CVE ID: CVE-2021-44228
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रभावित घटक: Apache Log4j लाइब्रेरी (संस्करण 2.0-beta9 से 2.14.1)
  • हमला वेक्टर: नेटवर्क (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
  • खोज तिथि: 24 नवंबर, 2021
  • सार्वजनिक प्रकटीकरण: 9 दिसंबर, 2021

कार्यकारी सारांश

Log4Shell Apache Log4j में एक गंभीर रिमोट कोड निष्पादन कमजोरी है जो बिना प्रमाणीकरण वाले हमलावरों को लाइब्रेरी के कमजोर संस्करणों का उपयोग करने वाले सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह कमजोरी आसानी से शोषणीय है और इसके सार्वजनिक प्रकटीकरण के बाद से हमलावरों द्वारा सक्रिय रूप से इसका शोषण किया गया है।

प्रमुख निष्कर्ष

  1. गंभीरता: गंभीर (CRITICAL) - तत्काल ध्यान देने की आवश्यकता
  2. शोषण क्षमता: उच्च (HIGH) - शोषण करना आसान, किसी प्रमाणीकरण की आवश्यकता नहीं
  3. प्रभाव: गंभीर (CRITICAL) - पूर्ण सिस्टम समझौता संभव
  4. प्रभावित सिस्टम: दुनिया भर में लाखों सिस्टम
  5. सक्रिय शोषण: वास्तविक दुनिया में पुष्टि

विस्तृत जानकारी के लिए, कृपया व्यक्तिगत विश्लेषण दस्तावेज़ देखें।

टूल डाउनलोड करें