Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44228-playground — Docker-आधारित लैब जो Java ऐप्स में CVE-2021-44228 (Log4Shell) को मान्य करने, शमन (mitigations) का परीक्षण करने, और LDAP तथा HTTP पेलोड के माध्यम से RCE का अनुकरण करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/b-abderrahmane/cve-2021-44228-playground
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubb-abderrahmane/cve-2021-44228-playground

CVE-2021-44228-playground

Docker-आधारित लैब जो Java ऐप्स में CVE-2021-44228 (Log4Shell) को मान्य करने, शमन (mitigations) का परीक्षण करने, और LDAP तथा HTTP पेलोड के माध्यम से RCE का अनुकरण करने के लिए है।

रिपॉजिटरी देखें
22112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LOG4SHELL-CVE-2021-44228-Validator

Basic test

Extended test

परिचय

यह टूल आपको यह जाँचने की सुविधा देता है कि कोई साधारण Java वेब ऐप, उपयोगकर्ता द्वारा प्रदान किए गए Java और Log4J के संस्करण के लिए CVE-2021-44228 के प्रति संवेदनशील (vulnerable) है या नहीं। आप [वैकल्पिक रूप से] पूर्व-निर्धारित शमन (mitigations) में से एक को भी लागू कर सकते हैं। log4shell_validator.py द्वारा तैयार किया गया सिमुलेशन लैब, log4j भेद्यता का फायदा उठाने और संवेदनशील मशीन पर RCE प्राप्त करने का अनुकरण करने के लिए docker-compose का उपयोग करता है।

यह कैसे काम करता है

सबसे पहले, कुछ docker इमेज बनानी होती हैं। ./build_images.sh स्क्रिप्ट इसका ध्यान रखनी चाहिए।

हमले का अनुकरण निम्नलिखित तरीके से किया जाता है:

  • सबसे पहले, एक साधारण Java वेब एप्लिकेशन को पोर्ट 8080 पर एक कंटेनर में चालू किया जाता है। जब यह एप्लिकेशन /2021-44228-via-message पर GET कॉल प्राप्त करता है, तो यह हमेशा User-Agent हेडर फ़ील्ड को लॉग करता है। इस एप्लिकेशन का कोड ./poc_template के अंतर्गत उपलब्ध है।
  • marshalsec का उपयोग करके एक नकली LDAP सर्वर को पोर्ट 1389 पर एक अलग कंटेनर में चालू किया जाता है। (यह कंटेनर प्राप्त LDAP अनुरोधों को Nginx सर्वर पर अग्रेषित करेगा)
  • पोर्ट 8888 पर एक Nginx वेब सर्वर चालू किया जाता है, यह कंटेनर उस संकलित .class फ़ाइल को होस्ट करता है जिसे हम अपने संवेदनशील ऐप पर चलाना चाहते हैं।
  • एक साधारण curl कंटेनर शुरू किया जाता है, यह ./exploit.sh स्क्रिप्ट चलाता है जो संवेदनशील ऐप को एक पेलोड भेजती है।

निर्देश

  • सुनिश्चित करें कि python, docker, docker-compose और maven स्थानीय रूप से उपलब्ध हों।
  • marshalsec jar फ़ाइल बनाने के लिए यह चलाएँ: cd marshalsec/ ;mvn clean package -DskipTests ;cd -
  • ./build-images.sh चलाएँ
  • python log4shell_validator.py --java-version 8 --log4j-version 2.12.1 चलाएँ

उपयोग के उदाहरण

  • Python रैपर सहायता पाठ:
~/workspace/CVE-2021-44228-playground$ python log4shell_validator.py --help
usage: log4shell_validator.py [-h] [--java-version JAVA_VERSION] --log4j-version LOG4J_VERSION [--no-cleanup] [--disable-trust-url] [--remove-jndi-lookup-class] [--disable-message-lookup] [--debug]
                              [--exploit-via-thread-context]

log4j-vulnerability-tester

optional arguments:
  -h, --help            show this help message and exit
  --java-version JAVA_VERSION
                        version of java to be used
  --log4j-version LOG4J_VERSION
                        version of log4j to be used
  --no-cleanup          Don't delete used containers.
  --disable-trust-url   Disable the LDAP trustURLCodebase setting on the victim app
  --remove-jndi-lookup-class
                        Remove the JNDI Lookup class from the log4j jar file
  --disable-message-lookup
                        Disable the JNDI message lookup in the victim app's JVM
  --debug               Display all container's logs
  --exploit-via-thread-context
                        By sending the payload to an HTTP handler which makes use of Custom logging with ThreadContext, attempt to bypass the no-message-lookup mitigation

उपलब्ध सुविधाएँ:

इस वैलिडेटर का परीक्षण Java7/8 के कई संयोजनों और Log4J2 के विभिन्न संस्करणों के साथ किया गया है, अधिक उदाहरणों के लिए कृपया github actions टैब में विस्तारित परीक्षण पाइपलाइन देखें।

अभी के लिए, निम्नलिखित शमन लागू किए गए हैं:

  • com.sun.jndi.ldap.object.trustURLCodebase प्रॉपर्टी को False पर सेट करके LDAP के लिए trustURLCodebase को अक्षम करना।
  • log4j jar फ़ाइल से JNDILookup.class फ़ाइल को हटाना।
  • JVM को निम्नलिखित फ्लैग प्रदान करके message lookup अक्षम करना: -Dlog4j2.formatMsgNoLookups=True

इसके अलावा, message lookups को अक्षम करने से बचने वाले शोषण वेक्टर का परीक्षण करने के लिए एक नया फ्लैग जोड़ा गया है: --exploit-via-thread-context

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से शोध और प्रभावी शमन तकनीकों के विकास के उद्देश्य से बनाया गया है, और इसका उद्देश्य सिस्टम पर हमला करना नहीं है, सिवाय उन स्थितियों के जहाँ स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। ज़िम्मेदारी से उपयोग करें।

टूल डाउनलोड करें