Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228 — CVE-2021-44228 डेमो वेब ऐप | Kitploit
उपकरण/GitHubGitHub/b1tm0n3r/cve-2021-44228
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 डेमो वेब ऐप

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228-POC

एक और CVE-2021-44228 POC

प्रभावित Log4j संस्करण: 2.0-beta9 से 2.14.1 तक

पूर्वापेक्षाएँ

उपयोग की गई Java: OpenJDK 11

  • https://jdk.java.net/archive/

इस रेपो में ऐप्स बनाने के लिए Maven आवश्यक है (वैकल्पिक रूप से, रिलीज़ से तैयार jar फ़ाइलें डाउनलोड करें):

  • https://maven.apache.org/

प्रोजेक्ट्स का निर्माण और चलाना

निर्देशिकाओं का विवरण:

  • jndi - JNDI LDAP रेफरेंस सर्वर वाला प्रोजेक्ट
  • web - कमजोर सर्वर वाला प्रोजेक्ट
  • provider - कोड संकलक और सर्वर वाला प्रोजेक्ट
  • resources - अतिरिक्त संसाधनों (जैसे स्क्रीनशॉट) के लिए निर्देशिका

प्रोजेक्ट्स को इसके साथ बनाएं:

root@kitploit:~
mvn clean install

jar को इसके साथ चलाएं:

root@kitploit:~
java -jar <jar>

चलाने योग्य फ़ाइलें (ये फ़ाइलें <repo_name>/<project_name>/target में उत्पन्न होंगी):

  • jndi-1.0.0-jar-with-dependencies.jar (इसके साथ चलाएं: java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar (इसके साथ चलाएं: java -jar web-1.0.0.jar) - पोर्ट 8080 पर चलता है
  • provider-1.0.0.jar (इसके साथ चलाएं: java -jar provider-1.0.0.jar) - पोर्ट 8081 पर चलता है

वैकल्पिक रूप से Docker इमेज बनाएं और चलाएं - स्क्रीनशॉट के नीचे Docker अनुभाग

मूल उपयोग

  1. सभी प्रोजेक्ट्स शुरू करें (जैसा ऊपर बताया गया है)
  2. http://127.0.0.1:8081/ पर जाएं
  3. एक्सप्लॉइट टेम्पलेट कॉपी करें और इसे Java Code बॉक्स में पेस्ट करें
  4. कमजोर लॉगर पर जाएं: http://127.0.0.1:8080/
  5. उदाहरण से पेलोड कॉपी करें और इसे लॉगर पर भेजें
  6. Calc ऐप खुलनी चाहिए (Windows). Linux और Mac के मामले में, /tmp निर्देशिका में "PWNED" नामक खाली फ़ाइल बननी चाहिए

विवरण

वर्तमान में, इस कमजोरी का शोषण निम्नलिखित माध्यमों से किया जा सकता है:

  • /logAction -> post एंडपॉइंट (अनुरोध हेडर या "payload" पैरामीटर में पेलोड के साथ ट्रिगर होता है)
  • /logGetHeaders -> get एंडपॉइंट (अनुरोध हेडर के साथ ट्रिगर होता है)
  • /logPut -> put एंडपॉइंट (अनुरोध हेडर या अनुरोध बॉडी के साथ ट्रिगर होता है)
  • /logDelete -> delete एंडपॉइंट (अनुरोध हेडर या अनुरोध बॉडी के साथ ट्रिगर होता है):

स्क्रीनशॉट

Java संस्करण:
Java संस्करण छवि

एक्सप्लॉइट तैयारी + संकलन + क्लास फ़ाइल सर्विंग:
एक्सप्लॉइट तैयारी छवि

पेलोड (log4j को वितरित करने के लिए) तैयारी + पेलोड भेजना:
पेलोड छवि

JNDI संदर्भ:
JNDI संदर्भ छवि

शोषण परिणाम (Windows):
शोषण परिणाम (win) छवि

शोषण परिणाम (GNU/Linux):
शोषण परिणाम (lin) छवि

Docker

आप मुख्य रेपो निर्देशिका में स्थित Dockerfile के साथ Docker इमेज भी बना सकते हैं। निर्देश:

root@kitploit:~
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln

CONTAINER_ID खोजने के लिए:

root@kitploit:~
docker ps

शोषण परिणाम (कंटेनर के अंदर) देखने के लिए:

root@kitploit:~
docker exec -it <CONTAINER_ID> bash
ls -la /tmp

Docker कंटेनर को इसके साथ मारें:

root@kitploit:~
docker container kill <CONTAINER_ID>

अस्वीकरण

इस रेपो में प्रस्तुत कोड का उपयोग केवल शैक्षिक उद्देश्यों के लिए किया जाना है।
मैं इस रेपो के डेटा के किसी भी दुर्भावनापूर्ण उपयोग का समर्थन या अनुमोदन नहीं करता हूं।

इसके अलावा, इस रेपो का कोड 'जैसा है' आधार पर साझा किया गया है - बिना किसी प्रकार की वारंटी या शर्तों के।

अधिक जानकारी

https://www.lunasec.io/docs/blog/log4j-zero-day/

टूल डाउनलोड करें