Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell-poc — log4shll भेद्यता (CVE-2021-44228) के लिए POC | Kitploit
उपकरण/GitHubGitHub/codepumpking/log4shell-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubcodepumpking/log4shell-poc

log4shell-poc

log4shll भेद्यता (CVE-2021-44228) के लिए POC

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228 Log4Shell POC

अवलोकन

Apache Log4j 2.14.1 में JNDI इंजेक्शन भेद्यता के माध्यम से रिमोट कोड निष्पादन के लिए प्रूफ ऑफ कॉन्सेप्ट। वेब हैकिंग कोर्स - सप्ताह 11 असाइनमेंट।

पर्यावरण

भूमिकासॉफ़्टवेयरसंस्करण
पीड़ित सर्वरSpring Boot + Log4j2.6.1 + 2.14.1
पीड़ित JDKOpenJDK1.8.0_181
LDAP सर्वरmarshalsec0.0.3
हमलावर OSKali Linux-

फ़ाइल संरचना

root@kitploit:~
log4shell-poc/
├── vulnerable-server/     # Vulnerable Spring Boot server
│   ├── pom.xml
│   └── src/main/java/com/example/vulnerable/
│       ├── App.java
│       └── MainController.java
├── exploit/
│   └── Exploit.java       # Malicious class source
└── attacker/
    └── commands.md        # Attack commands reference

चलाने का तरीका

भेद्य सर्वर प्रारंभ करें

root@kitploit:~
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar

आक्रमण चलाएँ

चरण-दर-चरण आक्रमण कमांड के लिए attacker/commands.md देखें।

आक्रमण प्रवाह

  1. curl का उपयोग करके X-Api-Version HTTP हेडर के माध्यम से JNDI पेलोड भेजें
  2. Log4j पेलोड को पार्स करता है और स्वचालित रूप से JNDI लुकअप ट्रिगर करता है
  3. marshalsec LDAP सर्वर Exploit.class URL के साथ प्रतिक्रिया देता है
  4. पीड़ित JVM HTTP सर्वर से Exploit.class डाउनलोड करके लोड करता है
  5. स्टैटिक ब्लॉक स्वचालित रूप से निष्पादित होता है, रिवर्स शेल को nc लिसनर से कनेक्ट करता है
  6. RCE प्राप्त हुआ - पीड़ित सर्वर पर मनमाना कमांड निष्पादन

मुख्य तकनीकी विवरण

  • भेद्य बिंदु: logger.info() उपयोगकर्ता इनपुट को बिना सैनिटाइज़ेशन के सीधे Log4j को पास करता है
  • मूल कारण: Log4j 2.x लॉग संदेशों के अंदर ${...} एक्सप्रेशन का मूल्यांकन करता है
  • JDK आवश्यकता: JDK 8u181 या उससे निचला संस्करण आवश्यक (trustURLCodebase=true डिफ़ॉल्ट रूप से)
  • पैच: Log4j 2.15.0+ डिफ़ॉल्ट रूप से JNDI लुकअप अक्षम करता है

अस्वीकरण

यह POC केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें