Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell-exploitation-lab — CVE-2021-44228 Log4Shell का अंत-से-अंत पुनरुत्पादन: शोषण से उपचार तक | Kitploit
उपकरण/GitHubGitHub/wafeeq-fareed/log4shell-exploitation-lab
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubwafeeq-fareed/log4shell-exploitation-lab

log4shell-exploitation-lab

CVE-2021-44228 Log4Shell का अंत-से-अंत पुनरुत्पादन: शोषण से उपचार तक

रिपॉजिटरी देखें
9घं 54मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell शोषण प्रयोगशाला (CVE-2021-44228)

Log4Shell कमजोरी को एक पृथक प्रयोगशाला वातावरण में शुरू से अंत तक दोहराया गया, प्रारंभिक शोषण से लेकर पूर्ण उपचार रिपोर्ट तक। इसे आदित्य चौधरी के साथ एमएससी कोर्सवर्क के एक जोड़ीदार हिस्से के रूप में किया गया, और एक संयुक्त रिपोर्ट के रूप में एक साथ लिखा गया।

मैंने क्या किया

  • एक Docker कंटेनर में कमजोर Log4j आधारित Tomcat वेब एप्लिकेशन स्थापित किया
  • शोषण पेलोड उत्पन्न करने के लिए एक Python स्क्रिप्ट लिखी, फिर उसे परोसने के लिए एक दुर्भावनापूर्ण LDAP सर्वर और एक HTTP सर्वर खड़ा किया
  • एक निर्मित लुकअप स्ट्रिंग भेजकर JNDI इंजेक्शन श्रृंखला को ट्रिगर किया, फिर netcat के साथ परिणामी रिवर्स शेल को पकड़ा और रूट एक्सेस की पुष्टि की
  • एक कठोर Dockerfile (JNDI लुकअप JAVA_OPTS के माध्यम से अक्षम) के साथ उसी कंटेनर का पुनर्निर्माण किया और पुष्टि की कि शोषण अब काम नहीं करता
  • एक संरचित कमजोरी रिपोर्ट लिखी जिसमें मूल कारण, पैच इतिहास और नेटवर्क स्तर के शमन शामिल थे, जिस तरह की रिपोर्ट आप वास्तव में किसी ग्राहक या डेव टीम को सौंपते हैं

मैंने इसे इस तरह क्यों किया

मैं पूरी शोषण श्रृंखला को खुद समझना चाहता था, न कि केवल उसके बारे में पढ़ना। Log4Shell सीखने के लिए एक अच्छी कमजोरी है क्योंकि यह Java क्लास लोडिंग, LDAP और JNDI को एक साथ छूती है, और उसके बाद की पैचिंग कहानी आपको सिखाती है कि केवल अपडेट लागू करने से परे उपचार वास्तव में कैसा दिखता है।

स्क्रीनशॉट

प्रयोगशाला निर्देशिका

कमजोर ऐप, शोषण कोड और PoC स्क्रिप्ट के लिए प्रोजेक्ट संरचना।

कमजोर ऐप स्टार्टअप कमजोर Tomcat एप्लिकेशन अपने Docker कंटेनर के अंदर शुरू हो रहा है।

शोषण और रूट शेल लॉगिन फ़ील्ड के माध्यम से JNDI पेलोड भेजना, फिर netcat लिसनर पर whoami के साथ रूट एक्सेस की पुष्टि करना।

शमन Dockerfile कठोर Dockerfile जो JNDI लुकअप को अक्षम करता है और शोषण को रोकता है।

पेलोड सर्वर और लिसनर Python PoC स्क्रिप्ट LDAP और HTTP सर्वर खड़ा कर रही है, और netcat कॉलबैक के लिए सुन रहा है।

उपकरण

Docker, Java, Python, netcat, Kali Linux

अस्वीकरण

सभी कार्य शैक्षिक उद्देश्यों के लिए एक पृथक प्रयोगशाला वातावरण में किए गए।

टूल डाउनलोड करें