Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell-cve-lab — जानबूझकर कमजोर Log4j 2.14.1 HTTP सेवा, जो CVE-2021-44228 (Log4Shell) के साथ व्यावहारिक अभ्यास के लिए एक पृथक सैंडबॉक्स वातावरण में उपलब्ध है। | Kitploit
उपकरण/GitHubGitHub/vaibhav91one/log4shell-cve-lab
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubvaibhav91one/log4shell-cve-lab

log4shell-cve-lab

जानबूझकर कमजोर Log4j 2.14.1 HTTP सेवा, जो CVE-2021-44228 (Log4Shell) के साथ व्यावहारिक अभ्यास के लिए एक पृथक सैंडबॉक्स वातावरण में उपलब्ध है।

रिपॉजिटरी देखें
4घं 13मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell CVE-2021-44228 लैब

इस रिपॉजिटरी में CVE-2021-44228 के लिए एक छोटी सी कमजोर Log4j 2.14.1 HTTP सेवा शामिल है।

Sentinel ने इस परिदृश्य को 2026-08-27 को एक स्क्रैच-से सैंडबॉक्स लैब के रूप में दोहराया। उस रन के महत्वपूर्ण गुण यहाँ संरक्षित हैं:

  • attacker-नियंत्रित User-Agent एक Log4j सिंक तक पहुँचता है
  • log4j-core और log4j-api 2.14.1 पर पिन किए गए हैं
  • कमजोर रन com.sun.jndi.ldap.object.trustURLCodebase=true सक्षम करता है

यह जानबूझकर कमजोर लैब है। इसे केवल एक अलग स्थानीय या सैंडबॉक्स वातावरण में चलाएँ।

चलाएँ

root@kitploit:~
docker build -t log4shell-cve-lab .
docker run --rm -p 8080:8080 log4shell-cve-lab

लक्ष्य HTTP पोर्ट 8080 पर सुनता है।

BountyDesk को इस रिपॉजिटरी को केवल लक्ष्य कोड के रूप में मानना चाहिए। TrueForge एजेंट को प्लेटफ़ॉर्म हार्नेस के माध्यम से चल रहे लक्ष्य की जाँच करनी चाहिए, केवल-पढ़ने के अनुरोधों के लिए probe_target और किसी भी राज्य-परिवर्तन अनुरोध के लिए का उपयोग करना चाहिए जिसे अनुमोदन की आवश्यकता हो। इस रिपॉजिटरी में कोई स्क्रिप्ट अधिकारिक निर्णय स्रोत नहीं है, और यह रिपॉजिटरी शोषण बुनियादी ढाँचा नहीं भेजती है।

probe_target_write

Sentinel संदर्भ

साक्ष्य स्रोत: Sentinel रिपो में demo/evidence/log4shell-cve-2021-44228-blind-build.md।

टूल डाउनलोड करें