Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Pot — Log4Shell भेद्यता (CVE-2021-44228) के लिए एक हनीपॉट। | Kitploit
उपकरण/GitHubGitHub/thomaspatzke/log4pot
पेलोड जनरेशनभेद्यता विश्लेषणखतरा खुफियाघुसपैठ का पता लगानालॉग विश्लेषण
GitHubthomaspatzke/log4pot

Log4Pot

Log4Shell भेद्यता (CVE-2021-44228) के लिए एक हनीपॉट।

रिपॉजिटरी देखें
943031 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Pot

Log4Shell भेद्यता (CVE-2021-44228) के लिए एक हनीपॉट।

लाइसेंस: GPLv3.0

विशेषताएँ

  • Log4Shell शोषण के लिए विभिन्न पोर्ट पर सुनें।
  • अनुरोध लाइन और हेडर में शोषण का पता लगाएं।
  • शोषण पेलोड को पुनरावर्ती रूप से डाउनलोड करें।
  • फ़ाइल और Azure ब्लॉब स्टोरेज में लॉग करें।

उपयोग

  1. पोएट्री स्थापित करें: curl -sSL https://raw.githubusercontent.com/python-poetry/poetry/master/get-poetry.py | python3 -
  2. इस GitHub रिपॉजिटरी को प्राप्त करें git clone https://github.com/thomaspatzke/Log4Pot.git
  3. स्थानीय प्रतिलिपि में निर्देशिका बदलें cd Log4Pot
  4. pycurl निर्भरताएँ स्थापित करें (Debian / Ubuntu): apt install libcurl4-openssl-dev libssl-dev python3-dev build-essential
  5. पायथन निर्भरताएँ स्थापित करें: poetry install
  • पैरामीटर log4pot.conf में डालें, एक सिंहावलोकन के लिए poetry run python log4pot.py --help देखें।
  • चलाएँ: poetry run python log4pot.py @log4pot.conf
  • वैकल्पिक रूप से, आप log4pot को बाहरी निर्भरताओं के बिना भी चला सकते हैं:

    root@kitploit:~
    $ python log4pot.py @log4pot.conf
    

    यह Azure ब्लॉब स्टोरेज में लॉगिंग के समर्थन के बिना log4pot चलाएगा।

    ट्रैफ़िक पुनर्निर्देशन / गैर-कंटेनर सेटअप

    पोर्ट 80 और 443 पर ट्रैफ़िक को Log4Pot पर रीडायरेक्ट करने के लिए, निम्नलिखित iptables कमांड का उपयोग करें:

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8443

    लॉग विश्लेषण उपकरण

    स्क्रिप्ट log4pot-loganalyzer.py सभी पेलोड निकालती है, उन्हें वर्तमान डिकोडर से डिकोड करती है और दोनों से एक टाइमलाइन बनाती है। इसका उपयोग इस प्रकार है:

    root@kitploit:~
    python log4pot-loganalyzer.py -o <output directory> <input log files>
    

    JQ के साथ लॉग का विश्लेषण करना

    शोषण प्रयासों से पेलोड सूचीबद्ध करें:

    root@kitploit:~
    select(.type == "exploit") | .payload
    

    JNDI शोषण से सभी base64-एन्कोडेड पेलोड को डिकोड करें:

    root@kitploit:~
    select(.type == "exploit" and (.payload | contains("Base64"))) | .payload | sub(".*/Base64/"; "") | sub ("}$"; "") | @base64d
    

    URLs से डाउनलोड की गई फ़ाइलों से सभी SHA256 हैश निकालें:

    root@kitploit:~
    [ .[] | select(.type == "payload") | .urls | select((. | length) > 0) | to_entries | .[].value | select((. | length) == 64) ] | unique | .[]
    
    टूल डाउनलोड करें