Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4Shell-CVE-2021-44228-PoC — CVE 2021-44228 Proof-of-Concept. Log4Shell एक हमला है जो सर्वरों के विरुद्ध होता है जो Log4J के कमजोर संस्करणों का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/pierpaolosestito-dev/log4shell-cve-2021-44228-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubpierpaolosestito-dev/log4shell-cve-2021-44228-poc

Log4Shell-CVE-2021-44228-PoC

CVE 2021-44228 Proof-of-Concept. Log4Shell एक हमला है जो सर्वरों के विरुद्ध होता है जो Log4J के कमजोर संस्करणों का उपयोग करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

Log4Shell

CVE-2021-44228: संक्षिप्त विवरण

Apache Log4j2 2.0-beta9 से 2.15.0 तक (रिलीज 2.12.2, 2.12.3, और 2.3.1 को छोड़कर)

कॉन्फ़िगरेशन, लॉग संदेशों और पैरामीटर में उपयोग की जाने वाली JNDI सुविधाएँ हमलावर-नियंत्रित LDAP और अन्य JNDI-संबंधित एंडपॉइंट से सुरक्षा नहीं करती हैं। एक हमलावर जो लॉग संदेशों या लॉग संदेश पैरामीटर को नियंत्रित कर सकता है, वह संदेश लुकअप प्रतिस्थापन सक्षम होने पर LDAP सर्वर से लोड किए गए मनमाने कोड को निष्पादित कर सकता है। log4j 2.15.0 से, यह व्यवहार डिफ़ॉल्ट रूप से अक्षम कर दिया गया है। संस्करण 2.16.0 (2.12.2, 2.12.3, और 2.3.1 के साथ) से, इस कार्यक्षमता को पूरी तरह से हटा दिया गया है। ध्यान दें कि यह भेद्यता log4j-core के लिए विशिष्ट है और log4net, log4cxx, या अन्य Apache Logging Services परियोजनाओं को प्रभावित नहीं करती है।

परिणामस्वरूप, इसे CVSS v3 स्कोर 10.0 (अधिकतम स्कोर) पर रेट किया गया है।

एक हमलावर इन संस्करणों पर निर्भर असुरक्षित सर्वरों में रिमोट कोड निष्पादन/रिवर्स कोड निष्पादन कर सकता है।

सौभाग्य से यह एक 0-day हमला है। इसलिए डेवलपर्स ने इसे 0-day में ठीक कर दिया।

परिदृश्य

Log4J का उपयोग कौन करता है?

Apache Log4j परियोजना सबसे अधिक तैनात ओपन सोर्स सॉफ्टवेयर में से एक है, जो Java अनुप्रयोगों के लिए लॉगिंग क्षमताएं प्रदान करती है।

यह Proof-of-Concept कैसे काम करता है?

सबसे पहले इस PoC का उपयोग होता है:

  • christophetd द्वारा Spring Vulnerable App
  • marshalsec एक दुर्भावनापूर्ण LDAP सर्वर स्पिन-अप करने के लिए

एक HTTP सर्वर चलाएं जिसमें एक्सप्लॉइट कोड हैं।

http_server में आपको 2 फ़ाइलें मिलेंगी: MyExploit.java और इसकी संकलित .class फ़ाइल MyExploit.class

💡याद रखें: javac namefile.java एक Java क्लास को संकलित करने के लिए :)

आप कमांड का उपयोग करके तुरंत एक HTTP सर्वर चला सकते हैं: python -m http.server [PORT] इस स्थिति में

LDAP सर्वर चलाएं

marshalsec का रिपॉजिटरी विवरण यहाँ

Spring Vulnerable App चलाएं

christophetd का रिपॉजिटरी विवरण यहाँ

हेडर में दुर्भावनापूर्ण पेलोड के साथ HTTP GET curl का उपयोग करना

आमतौर पर अनुरोध हेडर में लक्ष्य फ़ील्ड User-agent होता है, इस PoC में इसका उपयोग X-Api-Version के रूप में किया जाएगा

जांचें कि यह काम करता है या नहीं।

यह PoC असुरक्षित सर्वर पर कमांड-निष्पादन शुरू करता है ताकि tmp फ़ोल्डर में "pwned_by_pierpaolosestito_dev" नाम की एक फ़ाइल बनाई जा सके। MyExploit.java में एक दुर्भावनापूर्ण पेलोड भी है जो हमलावर को Reverse-Code-Execution करने और Reverse-Shell प्राप्त करने की अनुमति देता है।

💡कुछ सुझाव: यदि आप docker exec [container_id] ifconfig चलाते हैं तो आप देख सकते हैं कि यह एक रनर है जो आपके स्थानीय सबडोमेन में नहीं है। RCE करने के लिए आप MyExploit.java के अंदर IP बदल सकते हैं जिसमें RCE कमांड का स्ट्रिंग है। चूंकि Docker का रनर आपको निजी IP पर संपर्क नहीं कर सकता, इसलिए आपको एक सार्वजनिक IP की आवश्यकता है और आप इसे Port forwarding के साथ प्राप्त कर सकते हैं।

टूल डाउनलोड करें