Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-44790-lab — Apache mod_lua का Dockerized लैब, जिसमें स्थानीय रक्षात्मक परीक्षण और शोध के लिए CVE-2021-44790 मल्टीपार्ट बाउंड्री बफ़र ओवरफ़्लो को पुनरुत्पादित करने वाला Python PoC शामिल है। | Kitploit
उपकरण/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Apache mod_lua का Dockerized लैब, जिसमें स्थानीय रक्षात्मक परीक्षण और शोध के लिए CVE-2021-44790 मल्टीपार्ट बाउंड्री बफ़र ओवरफ़्लो को पुनरुत्पादित करने वाला Python PoC शामिल है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44790 लैब

इस रिपॉज़िटरी में Apache HTTP Server की CVE-2021-44790 के रूप में ट्रैक की गई भेद्यता को पुनः उत्पन्न करने के लिए एक छोटा स्थानीय लैब और प्रूफ-ऑफ-कॉन्सेप्ट टूलिंग शामिल है।

अवलोकन

CVE-2021-44790, Apache HTTP Server 2.4.51/2.4.52 में mod_lua मल्टीपार्ट रिक्वेस्ट पार्सर से संबंधित एक भेद्यता है। एक तैयार किया गया मल्टीपार्ट बाउंड्री सर्वर में बफ़र ओवरफ़्लो की स्थिति उत्पन्न कर सकता है जब उस बाउंड्री को Lua हैंडलर द्वारा प्रोसेस किया जाता है।

यह लैब केवल सीखने, रक्षात्मक परीक्षण, और गैर-उत्पादन वातावरण में नियंत्रित स्थानीय पुनरुत्पादन के लिए है।

रिपॉज़िटरी की सामग्री

  • CVE-2021-44790.py — किसी लक्ष्य के विरुद्ध भेद्यता का परीक्षण करने के लिए Python PoC / एक्सप्लॉइट हेल्पर।
  • cve-2021-44790-lab/ — भेद्य व्यवहार को पुनः उत्पन्न करने वाला Dockerized Apache + Lua लैब वातावरण।
    • Dockerfile
    • httpd.conf
    • lua/upload.lua

लैब सेटअप

रिपॉज़िटरी रूट से:

root@kitploit:~
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab

docker run --rm -it -p 80:80 cve-2021-44790-lab

लैब एक सरल अपलोड एंडपॉइंट प्रदान करता है:

root@kitploit:~
http://127.0.0.1/upload

Apache कॉन्फ़िगरेशन भेद्य mod_lua हैंडलर को सक्षम करता है और एक बड़ी रिक्वेस्ट बॉडी सीमा निर्धारित करता है ताकि मल्टीपार्ट पेलोड सर्वर को भेजे जा सकें।

PoC का उपयोग

लक्ष्य के विरुद्ध Python स्क्रिप्ट चलाएँ:

root@kitploit:~
python CVE-2021-44790.py --help

उदाहरण:

root@kitploit:~
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000

स्क्रिप्ट निम्नलिखित के लिए विकल्प समर्थित करती है:

  • लक्ष्य URL
  • पेलोड बाउंड्री आकार
  • पेलोड लंबाई
  • कस्टम पैटर्न जनरेशन
  • वर्बोज़ लॉगिंग

नोट्स

  • यह प्रोजेक्ट केवल शैक्षिक और साइबरसुरक्षा अनुसंधान उद्देश्यों के लिए है।
  • स्पष्ट प्राधिकरण के बिना किसी भी सिस्टम के विरुद्ध इसे न चलाएँ।
  • इस लैब का उपयोग केवल पृथक स्थानीय वातावरण में करें।

अस्वीकरण

इस रिपॉज़िटरी में दी गई सामग्री वैध सुरक्षा अनुसंधान, लैब-आधारित परीक्षण, और भेद्यता शिक्षा के लिए प्रदान की गई है। लेखक और योगदानकर्ता कोड के दुरुपयोग या इसके साथ की गई किसी भी विनाशकारी गतिविधि के लिए उत्तरदायी नहीं हैं।

टूल डाउनलोड करें