Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Triage-CVE-2021-44228-Log4Shell-Log4j- — लक्ष्य सुविख्यात हमले को ट्रायेज करना और यह सीखना है कि सुरक्षा टीमें तुरंत कैसे प्रतिक्रिया देती हैं। | Kitploit
उपकरण/GitHubGitHub/sydneysamantha/triage-cve-2021-44228-log4shell-log4j-
भेद्यता विश्लेषणलर्निंग और शिक्षालैब और अभ्यास
GitHubsydneysamantha/triage-cve-2021-44228-log4shell-log4j-

Triage-CVE-2021-44228-Log4Shell-Log4j-

लक्ष्य सुविख्यात हमले को ट्रायेज करना और यह सीखना है कि सुरक्षा टीमें तुरंत कैसे प्रतिक्रिया देती हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 महीना पहलेअभी तक समीक्षित नहीं

ट्राइएज: CVE-2021-44228 (Log4Shell / Log4j)

इस लैब का उद्देश्य एक और प्रसिद्ध वास्तविक-दुनिया की कमज़ोरी, Log4Shell, का ट्राइएज करना था, जो हाल के वर्षों में सबसे अधिक शोषित कमज़ोरियों में से एक है, क्योंकि प्रभावित लाइब्रेरी उद्यम सॉफ़्टवेयर में कितनी आम थी।

चरण 1: NVD में CVE खोलें

मैंने National Vulnerability Database पर जाकर CVE खोजा:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

मैंने CVE-2021-44228 खोजा और परिणाम पृष्ठ खोला।

छवि

चरण 2: एसेट और जोखिम की पहचान करें

विवरण पढ़ने के बाद, मैंने कुछ बुनियादी प्रश्नों के उत्तर दिए ताकि यह समझ सकूँ कि वास्तव में क्या जोखिम में है:

  • किस प्रकार का सॉफ़्टवेयर प्रभावित है? Apache Log4j2, संस्करण 2.0-beta9 से 2.15.0 तक
  • वह सॉफ़्टवेयर आमतौर पर कहाँ चलता है? एक सर्वर
  • उद्यमों में इसे जोखिमपूर्ण क्या बनाता है? हमलावर JNDI का उपयोग करके हमलावर-नियंत्रित LDAP सर्वर तक पहुँचकर मनमाना कोड निष्पादित कर सकते हैं

चरण 3: CVSS आधार स्कोर और वेक्टर स्ट्रिंग रिकॉर्ड करें

मैंने पृष्ठ पर सूचीबद्ध CVSS स्कोर और वेक्टर स्ट्रिंग पाई:

छवि

चरण 4: वेक्टर स्ट्रिंग को विभाजित करें

मैंने वेक्टर स्ट्रिंग को टुकड़े-टुकड़े करके देखा कि प्रत्येक भाग का वास्तव में क्या अर्थ है:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • हमला वेक्टर - नेटवर्क
  • हमला जटिलता - निम्न
  • आवश्यक विशेषाधिकार - कोई नहीं
  • उपयोगकर्ता सहभागिता - कोई नहीं
  • दायरा - बदला हुआ
  • गोपनीयता - उच्च
  • अखंडता - उच्च
  • उपलब्धता - उच्च

यह वेक्टर स्ट्रिंग जितनी खराब हो सकती है, लगभग उतनी ही खराब है: कोई विशेषाधिकार आवश्यक नहीं, कोई उपयोगकर्ता सहभागिता नहीं, नेटवर्क के माध्यम से पहुँच योग्य, और यह कमज़ोर घटक के बाहर की चीज़ों को भी प्रभावित कर सकता है (दायरा: बदला हुआ)। यह संयोजन ही एक कारण है कि Log4Shell को प्रकट होने पर इतना तत्काल और व्यापक मुद्दा माना गया।

चरण 5: CWE श्रेणी खोजें

मैंने इस CVE के लिए NVD पृष्ठ पर Weakness Enumeration अनुभाग देखा।

सूचीबद्ध CWE CWE-917: Improper Neutralization of Special Elements used in an Expression Language Statement है। सीधे शब्दों में, इसका मतलब है कि सॉफ़्टवेयर इनपुट लेता है और उसे पहले ठीक से जाँचे बिना एक एक्सप्रेशन के भाग के रूप में मूल्यांकित करता है, जिससे हमलावर सामान्य लॉग संदेशों के माध्यम से दुर्भावनापूर्ण JNDI लुकअप डाल सकते थे।

छवि छवि

चरण 6: जोखिम प्रश्न का उत्तर दें

मैंने विचार किया कि क्या मैं इसे दो अलग-अलग परिदृश्यों में उच्च या निम्न जोखिम मानूँगा।

परिदृश्य 1: कमज़ोर सॉफ़्टवेयर चालू है और पहुँच योग्य है। उच्च जोखिम। यह कमज़ोरी हमलावर को EL (Expression Language) स्टेटमेंट्स तक पहुँचने और उन्हें संशोधित करने देती है, जो सीधे गोपनीयता और अखंडता को प्रभावित करती है।

परिदृश्य 2: कमज़ोर सॉफ़्टवेयर ऐसी मशीन पर स्थापित है जो बंद है और पहुँच योग्य नहीं है। निम्न जोखिम। यदि कमज़ोर सॉफ़्टवेयर तक किसी भी तरह नहीं पहुँचा जा सकता, तो गोपनीयता और अखंडता बरकरार रहती हैं क्योंकि हमलावर के लिए उसके साथ संपर्क करने का कोई तरीका नहीं होता।

निष्कर्ष

अब तक मैंने जिन CVEs का ट्राइएज किया है, उनमें से यह इसलिए अलग था क्योंकि एक हमलावर को इसे exploit करने के लिए बहुत कम की आवश्यकता होती है: कोई विशेषाधिकार नहीं, कोई उपयोगकर्ता सहभागिता नहीं, केवल नेटवर्क पहुँच, साथ ही इस तथ्य के साथ कि यह कमज़ोरी घटक के अलावा अन्य प्रणालियों को भी प्रभावित कर सकती थी। यह एक अच्छा उदाहरण है कि जब Log4Shell सामने आया तो उद्योग में इतनी व्यापक भागदौड़ क्यों मची।

टूल डाउनलोड करें