Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j2-rce-recap — log4j2 रिमोट कोड निष्पादन (CVE-2021-44228) का संक्षिप्त पुनर्कथन | Kitploit
उपकरण/GitHubGitHub/cbuschka/log4j2-rce-recap
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubcbuschka/log4j2-rce-recap

log4j2-rce-recap

log4j2 रिमोट कोड निष्पादन (CVE-2021-44228) का संक्षिप्त पुनर्कथन

रिपॉजिटरी देखें
34 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j2 रिमोट कोड निष्पादन (CVE-2021-44228) का संक्षिप्त पुनर्कथन

आवश्यकताएँ

  • maven >= 3
  • java >= 8
  • 127.0.0.1:1389 पर कोई ldap नहीं चल रहा हो

उपयोग

maven से बिल्ड करें।

root@kitploit:~
mvn test

surefire प्लगइन दो बार निष्पादित किया जाएगा:

  • ExploitabilityTest बग की शोषणक्षमता को सिद्ध करता है।

  • MitigationTest को vm प्रॉपर्टी के साथ निष्पादित किया जाएगा -Dlog4j2.formatMsgNoLookups=true और शमन की प्रभावशीलता को सिद्ध करता है।

संक्षेप में

log4j बनाम log4j2

log4j2, log4j 1.x नहीं है; दोनों लॉगिंग फ्रेमवर्क हैं, लेकिन वे API-असंगत हैं। log4j 1.x इस बग से प्रभावित नहीं है, लेकिन उसमें अलग-अलग सुरक्षा खामियाँ हो सकती हैं।

शोषण

  • log4j2 एक लुकअप पैटर्न ( ${...} ) का मूल्यांकन फ़ॉर्मेटिंग स्ट्रिंग और तर्कों दोनों पर करता है। इसलिए जब बाहरी इनपुट लॉग किया जाता है, तो ऐसे पैटर्न जोड़े जा सकते हैं और log4j2 उनका मूल्यांकन करेगा।
  • jndi के लिए लुकअप हैंडल डिफ़ॉल्ट रूप से सक्षम है, और इसलिए इसे ऊपर वर्णित ऐसे लुकअप पैटर्न द्वारा ट्रिगर किया जा सकता है, उदा. ${jndi:127.0.0.1:1389/a}
  • jndi कोड में बग के कारण java रिमोट कोड निष्पादन के प्रति संवेदनशील है
  • इन तीनों भागों के एक साथ आने के कारण, अब बाहर से रिमोट कोड निष्पादन ट्रिगर किया जा सकता है

संदर्भ

  • CVE
  • log4j2.formatMsgNoLookups जोड़ने वाला log4j12 टिकट
  • एजेंट के माध्यम से शमन
  • Stack Exchange पर विश्लेषण पोस्ट
  • jndi में खामियों पर प्रस्तुति
  • spring के लिए शमन
  • जर्मन में heise पर लेख
  • एक और PoC
  • बुलेटिनों की सूची
टूल डाउनलोड करें