Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jomjosh17/log4shell-cve-2021-44228-
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubjomjosh17/log4shell-cve-2021-44228-

Log4Shell-CVE-2021-44228-

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell (CVE-2021-44228) - SOC रिपोर्ट विश्लेषण

अवलोकन

इस रिपॉजिटरी में Log4Shell (CVE-2021-44228) का एक व्यापक सुरक्षा संचालन केंद्र (SOC) विश्लेषण शामिल है, जो 2021 में खोजी गई सबसे गंभीर कमजोरियों में से एक है। यह कमजोरी Apache Log4j लॉगिंग लाइब्रेरी को प्रभावित करती है और दुनिया भर के संगठनों के लिए एक अत्यधिक जोखिम पैदा करती है।

सामग्री

  • SOC_REPORT.md - पूर्ण SOC विश्लेषण और सिफारिशें
  • TECHNICAL_ANALYSIS.md - कमजोरी का गहन तकनीकी विवरण
  • REMEDIATION_GUIDE.md - चरण-दर-चरण शमन रणनीतियाँ
  • DETECTION_INDICATORS.md - IOCs और पहचान के तरीके
  • TIMELINE.md - प्रमुख तिथियाँ और घटनाक्रम

त्वरित तथ्य

  • CVE ID: CVE-2021-44228
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रभावित घटक: Apache Log4j लाइब्रेरी (संस्करण 2.0-beta9 से 2.14.1)
  • हमला वेक्टर: नेटवर्क (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
  • खोज तिथि: 24 नवंबर, 2021
  • सार्वजनिक प्रकटीकरण: 9 दिसंबर, 2021

कार्यकारी सारांश

Log4Shell Apache Log4j में एक गंभीर रिमोट कोड निष्पादन कमजोरी है जो बिना प्रमाणीकरण वाले हमलावरों को लाइब्रेरी के कमजोर संस्करणों का उपयोग करने वाले सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह कमजोरी आसानी से शोषणीय है और इसके सार्वजनिक प्रकटीकरण के बाद से हमलावरों द्वारा सक्रिय रूप से इसका शोषण किया गया है।

प्रमुख निष्कर्ष

  1. गंभीरता: गंभीर (CRITICAL) - तत्काल ध्यान देने की आवश्यकता
  2. शोषण क्षमता: उच्च (HIGH) - शोषण करना आसान, किसी प्रमाणीकरण की आवश्यकता नहीं
  3. प्रभाव: गंभीर (CRITICAL) - पूर्ण सिस्टम समझौता संभव
  4. प्रभावित सिस्टम: दुनिया भर में लाखों सिस्टम
  5. सक्रिय शोषण: वास्तविक दुनिया में पुष्टि

विस्तृत जानकारी के लिए, कृपया व्यक्तिगत विश्लेषण दस्तावेज़ देखें।

टूल डाउनलोड करें