Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j-test — CVE-2021-44228 का प्रदर्शन एक संभावित रणनीतिक सुधार के साथ। | Kitploit
उपकरण/GitHubGitHub/strawhatasif/log4j-test
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubstrawhatasif/log4j-test

log4j-test

CVE-2021-44228 का प्रदर्शन एक संभावित रणनीतिक सुधार के साथ।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228 को क्रियान्वित करने वाला सरल उदाहरण

स्पष्टीकरण

  • इस समस्या को पुन: उत्पन्न करने के लिए, मैं SpringBoot से लॉगिंग के लिए ट्रांज़िटिव डिपेंडेंसी हटा रहा हूँ।
  • इसके बजाय, मैं spring-boot-starter-log4j2 ला रहा हूँ
  • spring-boot-starter-log4j2 log4j-core लाता है जिसमें रिमोट कोड एक्सप्लॉइट (RCE) कमजोरी है।

API चलाना

  • या तो टर्मिनल में कमांड ./gradlew clean build bootRun चलाएँ या
  • राइट क्लिक करें और Log4TestApplication.java में run पर क्लिक करें।

JNDI मान पास करने पर क्या होता है?

  • क्योंकि हम एक अस्तित्वहीन साइट पर रिज़ॉल्व कर रहे हैं, हमें एक ConnectException मिलता है।
  • लेकिन, कल्पना करें कि अगर यह एक वास्तविक दुर्भावनापूर्ण सर्वर होता तो क्या हो सकता था!

img.png

संभावित समाधान?

  • यदि आप MAVEN का उपयोग कर रहे हैं - https://github.com/strawhatasif/log4j-test/tree/maven-variant
  • इस पर स्थित: https://github.com/strawhatasif/log4j-test/tree/strategic-fix

संदर्भ:

  • https://www.lunasec.io/docs/blog/log4j-zero-day/
  • https://www.bleepingcomputer.com/news/security/new-zero-day-exploit-for-log4j-java-library-is-an-enterprise-nightmare/
  • https://www.fastly.com/blog/digging-deeper-into-log4shell-0day-rce-exploit-found-in-log4j
टूल डाउनलोड करें