Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Pot — Log4Shell भेद्यता (CVE-2021-44228) के लिए एक हनीपॉट। | Kitploit
उपकरण/GitHubGitHub/thomaspatzke/log4pot
पेलोड जनरेशनभेद्यता विश्लेषणखतरा खुफियाघुसपैठ का पता लगानालॉग विश्लेषण
GitHubthomaspatzke/log4pot

Log4Pot

Log4Shell भेद्यता (CVE-2021-44228) के लिए एक हनीपॉट।

रिपॉजिटरी देखें
9430151 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Pot

Log4Shell भेद्यता (CVE-2021-44228) के लिए एक हनीपॉट।

लाइसेंस: GPLv3.0

विशेषताएँ

  • Log4Shell शोषण के लिए विभिन्न पोर्ट पर सुनें।
  • अनुरोध लाइन और हेडर में शोषण का पता लगाएं।
  • शोषण पेलोड को पुनरावर्ती रूप से डाउनलोड करें।
  • फ़ाइल और Azure ब्लॉब स्टोरेज में लॉग करें।

उपयोग

  1. पोएट्री स्थापित करें: curl -sSL https://raw.githubusercontent.com/python-poetry/poetry/master/get-poetry.py | python3 -
  2. इस GitHub रिपॉजिटरी को प्राप्त करें git clone https://github.com/thomaspatzke/Log4Pot.git
  3. स्थानीय प्रतिलिपि में निर्देशिका बदलें cd Log4Pot
  4. pycurl निर्भरताएँ स्थापित करें (Debian / Ubuntu): apt install libcurl4-openssl-dev libssl-dev python3-dev build-essential
  5. पायथन निर्भरताएँ स्थापित करें: poetry install
  6. पैरामीटर log4pot.conf में डालें, एक सिंहावलोकन के लिए poetry run python log4pot.py --help देखें।
  7. चलाएँ: poetry run python log4pot.py @log4pot.conf

वैकल्पिक रूप से, आप log4pot को बाहरी निर्भरताओं के बिना भी चला सकते हैं:

$ python log4pot.py @log4pot.conf

यह Azure ब्लॉब स्टोरेज में लॉगिंग के समर्थन के बिना log4pot चलाएगा।

ट्रैफ़िक पुनर्निर्देशन / गैर-कंटेनर सेटअप

पोर्ट 80 और 443 पर ट्रैफ़िक को Log4Pot पर रीडायरेक्ट करने के लिए, निम्नलिखित iptables कमांड का उपयोग करें:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8443

लॉग विश्लेषण उपकरण

स्क्रिप्ट log4pot-loganalyzer.py सभी पेलोड निकालती है, उन्हें वर्तमान डिकोडर से डिकोड करती है और दोनों से एक टाइमलाइन बनाती है। इसका उपयोग इस प्रकार है:

python log4pot-loganalyzer.py -o <output directory> <input log files>

JQ के साथ लॉग का विश्लेषण करना

शोषण प्रयासों से पेलोड सूचीबद्ध करें:

select(.type == "exploit") | .payload

JNDI शोषण से सभी base64-एन्कोडेड पेलोड को डिकोड करें:

select(.type == "exploit" and (.payload | contains("Base64"))) | .payload | sub(".*/Base64/"; "") | sub ("}$"; "") | @base64d

URLs से डाउनलोड की गई फ़ाइलों से सभी SHA256 हैश निकालें:

[ .[] | select(.type == "payload") | .urls | select((. | length) > 0) | to_entries | .[].value | select((. | length) == 64) ] | unique | .[]
टूल डाउनलोड करें