
लॉग4जे शोषण (CVE-2021-44228) से एक पैकेट कैप्चर फ़ाइल का उपयोग करके एक मज़ेदार गतिविधि
log4j शोषण (CVE-2021-44228) से एक पैकेट कैप्चर फ़ाइल का उपयोग करके एक मजेदार गतिविधि
Wireshark खोलें और इस रिपॉजिटरी में स्थित PCAP को आयात करें: log4j-exploit.pcap.
पैकेट्स को देखकर, निम्नलिखित प्रश्नों के उत्तर दें।
कौन से पैकेट नंबर TCP 3-तरफ़ा हैंडशेक शामिल करते हैं?
संकेत: उनमें से 9 हैं।
पहले हैंडशेक के लिए, कौन सा सर्वर ip और port किस अन्य सर्वर ip और port के साथ कनेक्शन स्थापित कर रहा है?
दूसरे के लिए?
गंतव्य पोर्ट से कौन सी सेवा जुड़ी है?
तीसरे के लिए?
पहले 4 पैकेट्स को देखकर, हम यह निर्धारित कर सकते हैं कि 172.14.141.132:8080 पर चल रही सेवा का प्रकार क्या है?
चौथे पैकेट को देखकर, कौन सा हेडर Log4shell (CVE-2021-44228) के लिए पेलोड शामिल करता है?
पहले 4 पैकेट्स को देखकर, शोषण का पहला कदम क्या है?
कौन सा पैकेट पैकेट 4 का उत्तर शामिल करता है?
कमजोर सर्वर का ip-address क्या है? हमला करने वाली मशीन का ip-address क्या है?
पैकेट 4 में प्रारंभिक पेलोड प्राप्त करने और पैकेट 5, ACK पैकेट प्राप्त करने के बाद, कमजोर सर्वर आगे क्या कार्रवाई करता है?
हमला करने वाली मशीन का कौन सा पैकेट कमजोर सर्वर को पुनर्निर्देशित करने के लिए जानकारी शामिल करता है?
इसी पैकेट को देखकर, हम किस javaClass का नाम लोड कर रहे हैं?
javaFactory का नाम क्या है?
कमजोर सर्वर आगे क्या करता है? (पैकेट 18 से शुरू)
कौन सा पैकेट सर्वर को भेजे गए RCE को शामिल करता है?
इस पैकेट के 'data' को देखकर, कमजोर सर्वर को भेजा गया RCE कमांड क्या हो सकता है?
प्रत्येक मशीन पर सेवाओं और पोर्ट्स के साथ कनेक्शन स्थापित करने और समाप्त करने का क्रम क्या है?
निम्नलिखित पोर्ट्स में से प्रत्येक पर किस प्रकार की सेवा चल रही है:
172.16.141.132:8080
172.16.141.131:1389
172.16.141.131:8180
अब जब आपने उपरोक्त प्रश्नों के उत्तर दे दिए हैं, तो शोषण के चलने के दौरान उठाए गए कदमों का सारांश दें। उदा. सबसे पहले, सर्वर को एक http अनुरोध भेजा जाता है जिसमें...