Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228 — Log4Shell Proof-Of-Concept https://github.com/kozmer/log4j-shell-poc से व्युत्पन्न | Kitploit
उपकरण/GitHubGitHub/phineas09/cve-2021-44228
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubphineas09/cve-2021-44228

CVE-2021-44228

Log4Shell Proof-Of-Concept https://github.com/kozmer/log4j-shell-poc से व्युत्पन्न

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell प्रूफ-ऑफ-कॉन्सेप्ट

यह रिपॉज़िटरी CVE-2021-44228 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है।

यह इस रेपो से व्युत्पन्न है।

इस रिपॉज़िटरी में मैंने एक भेद्य एप्लिकेशन का उदाहरण और इसे एक्सप्लॉइट करने के तरीके का प्रदर्शन बनाया है।

प्रूफ-ऑफ-कॉन्सेप्ट घटक

मैंने इस भेद्यता की पीढ़ी को स्वचालित करने के लिए अपस्ट्रीम पायथन स्क्रिप्ट को संशोधित किया है।

इस रेपो में आसान उपयोग के लिए निम्नानुसार दो Dockerfiles हैं:

Docker-Ldap

इस Docker इमेज में हम jdk-8u20 को अपने google drive से डाउनलोड करते हैं, क्योंकि इसे डाउनलोड करने के लिए आपको oracle पर एक खाता बनाना आवश्यक है।

यदि आप इस पर भरोसा नहीं करते हैं, तो आप Dockerfile से डाउनलोडिंग फ़ाइल को संशोधित कर सकते हैं और jdk को यहाँ से डाउनलोड कर सकते हैं (सुनिश्चित करें कि आप linux के लिए Java SE Development Kit 8u20 संस्करण डाउनलोड करते हैं)।

यह Docker Image kozmer द्वारा प्रदान की गई स्क्रिप्ट का एक संशोधित संस्करण चलाता है और यह निम्न कार्य करता है:

  • एक java क्लास उत्पन्न और संकलित करता है जो रिवर्स शेल (नामित Exploit) को स्पॉन करता है - इसके लिए jdk आवश्यक है।
  • एक JNDI LDAP सर्वर बनाता है जो लुकअप कर सकता है और अनुरोध को हमारे सर्वर पर मैप करने के लिए हल करता है जहाँ पेलोड रहेगा।
  • एक SimpleHttpServer खोलता है जो JNDI लुकअप द्वारा उत्पन्न अनुरोधों के माध्यम से फ़ाइलें प्रदान कर सकता है।

इसके लिए उपयोग किए जाने वाले डिफ़ॉल्ट पोर्ट हैं: JNDI LDAP के लिए 1389, SimpleHttpServer के लिए 8000 और रिवर्स शेल के लिए 9001!

इसे संकलित और चलाने के लिए चलाएँ:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

एप्लिकेशन से लॉग देखने और भेद्य एप्लिकेशन को प्रदान किए जाने वाले सही इनपुट को प्राप्त करने के लिए docker logs <containerID> का उपयोग करें।

इस PoC के लिए मैंने docker द्वारा उपयोग किए जाने वाले डिफ़ॉल्ट IPs (172.17.0.1/24) पर विचार किया है, आप अपने परिदृश्य से मेल खाने के लिए उन्हें ./Docker-Ldap/run.sh स्क्रिप्ट में बदल सकते हैं।

Docker-Vuln

इस docker इमेज में एक भेद्य वेब एप्लिकेशन चलता है जो Log4J 2 के बिना-पैच किए गए संस्करण का उपयोग करता है और इसे पोर्ट 8080 पर एक्सपोज़ करता है।

एप्लिकेशन स्रोत ./Docker-Vuln में भी उपलब्ध है, श्रेय kozmer को।

इसे संकलित और चलाने के लिए चलाएँ:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

यूज़रनेम इंजेक्टेबल फ़ील्ड है!

Netcal लिसनर

रिवर्स शेल स्वीकार करने के लिए आपको पोर्ट 9001 के लिए एक netcat लिसनर बनाना होगा।

root@kitploit:~
nc -lvnp 9001

उपयोग कैसे करें

रेपो डाउनलोड करने के बाद, सुनिश्चित करें कि आपके पास docker engine स्थापित है और आपकी मशीन पर अन्य docker इमेज चालू नहीं हैं।

  • उसके बाद इमेज बनाने और उन्हें शुरू करने के लिए config.sh स्क्रिप्ट चलाएँ। (यह स्क्रिप्ट चलाने के लिए root विशेषाधिकारों का उपयोग करती है, आप उन्हें तदनुसार संशोधित कर सकते हैं)।
  • पोर्ट 9001 पर एक netcat लिसनर खोलें।
  • अपना ब्राउज़र खोलें और localhost:8080 पर जाएँ।
  • log4j-ldap docker कंटेनर लॉग से पेलोड निकालें (docker logs <containerID>)।
  • उपयोगकर्ता फ़ील्ड में पेलोड और एक यादृच्छिक पासवर्ड दर्ज करें।
  • आनंद लें!

उपयोगी संसाधन:

  • JNDI/LDAP हेरफेर से रिमोट कोड एक्ज़ीक्यूशन ड्रीम लैंड तक की यात्रा
  • Apache Log4j सुरक्षा भेद्यताएँ
  • CVE-2021-44228
  • CVE-2021-44228 विवरण
  • Log4j लुकअप विस्तार से
  • Log4j भेद्यता
  • CVE-2021-44228 - Log4j - MINECRAFT भेद्य
  • Log4Shell: log4j 2 में पाया गया RCE 0-day एक्सप्लॉइट
  • लाइव पैच के माध्यम से Log4Shell को स्वचालित रूप से कैसे कम करें
  • एक्सप्लॉइटेशन और लाइव पैचिंग के माध्यम से Log4Shell को समझना
  • Log4Shell भेद्यता का पता कैसे लगाएं और उसे कम कैसे करें

भेद्यता की ओर ले जाने वाली टाइमलाइन घटनाएँ:

  • JNDI लुकअप प्लगिन समर्थन
  • (दिनांक) लुकअप को पूरी तरह से अक्षम करने की क्षमता
  • मैसेज पैटर्न कनवर्टर लुकअप को अक्षम करने के लिए प्रॉपर्टी जोड़ें
टूल डाउनलोड करें