Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4j-RCE-Scanner — ماسح ضوئي لثغرة تنفيذ الأوامر عن بُعد في Log4j. | Kitploit
أدوات/GitHubGitHub/adilsoybali/log4j-rce-scanner
ماسحات الثغرات الأمنيةالاستغلالأمن الويبتحليل DNS
GitHubadilsoybali/log4j-rce-scanner

Log4j-RCE-Scanner

ماسح ضوئي لثغرة تنفيذ الأوامر عن بُعد في Log4j.

عرض المستودع
25053منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4j-RCE-Scanner

GitHub last commit

الميزات • المتطلبات • التثبيت • الاستخدام • الاتصال


ماسح RCE لـ Log4j

باستخدام هذه الأداة، يمكنك فحص الثغرة الأمنية لتنفيذ الأوامر عن بُعد CVE-2021-44228 في Apache Log4j عبر عدة عناوين.

الإصدارات المتأثرة < 2.15.0

الميزات

  • يمكنه الفحص بناءً على قائمة عناوين URL التي تقدمها.
  • يمكنه فحص جميع النطاقات الفرعية لاسم النطاق الذي تعطيه.
  • يضيف اسم النطاق المصدر كبادئة لتحديد مصدر استعلامات DNS الواردة.

المتطلبات

  1. httpx
  2. curl

إذا كنت ترغب في الفحص باستخدام اسم نطاق، فيجب عليك تثبيت subfinder و assetfinder و amass بالإضافة إلى ذلك.

التثبيت

  1. git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.git
  2. cd Log4j-RCE-Scanner
  3. chmod +x log4j-rce-scanner.sh

الاستخدام

root@kitploit:~
./log4j-rce-scanner.sh -h

سيظهر هذا التعليمات الخاصة بالأداة. فيما يلي جميع المفاتيح التي تدعمها.

root@kitploit:~
-h, --help - عرض التعليمات
-l, --url-list - قائمة النطاقات/النطاقات الفرعية/عناوين IP المستخدمة في الفحص.
-d, --domain - اسم النطاق الذي سيتم فحص جميع نطاقاته الفرعية وكذلك نفسه.
-b, --burpcollabid - عنوان معرف عميل Burp Collaborator أو عنوان نطاق Interactsh.

أمثلة على الاستخدام:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net

اضغط هنا للانتقال إلى صفحة توثيق Burp Collaborator.

اضغط هنا للانتقال إلى Interactsh.

إذا كان النطاق ضعيفًا، يتم إرسال استرجاع DNS مع اسم النطاق الضعيف إلى عنوان Burp Collaborator أو Interactsh الذي قدمته.

المساهمة

المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها ستكون موضع تقدير كبير.

إذا كان لديك اقتراح يمكن أن يحسن هذه الأداة، يرجى عمل fork للمستودع وإنشاء طلب سحب (pull request). يمكنك أيضًا ببساطة فتح issue مع وسوم "enhancement". لا تنسَ منح المشروع نجمة! شكرًا مجددًا!

  1. عمل Fork للمشروع
  2. إنشاء فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. حفظ تغييراتك (git commit -m 'إضافة ميزة رائعة')
  4. الدفع إلى الفرع (git push origin feature/AmazingFeature)
  5. فتح طلب سحب

الاتصال

Email Linkedin Discord Twitter موقع الويب الشخصي

الشكر والتقدير

  • LunaSec
  • Zsolt Háló

عدد النجوم على مر الوقت

عدد النجوم على مر الوقت

تنزيل الأداة