Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-docker — صور Docker وملفات YAML الخاصة بـk8s لـPOC ثغرة Log4j (Log4j (ثغرة RCE CVE-2021-44228)) | Kitploit
أدوات/GitHubGitHub/ankur-katiyar/log4j-docker
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن السحابةالتعلم والتعليممختبرات وتدريب عملي
GitHubankur-katiyar/log4j-docker

log4j-docker

صور Docker وملفات YAML الخاصة بـk8s لـPOC ثغرة Log4j (Log4j (ثغرة RCE CVE-2021-44228))

عرض المستودع
52منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة Log4j - إثبات المفهوم

يحتوي هذا المستودع على ملفات YAML الخاصة بـ Docker و k8s اللازمة لإعادة إنشاء ثغرة log4j (انظر أدناه).

اتبع هذه المقالة لفهم كيفية ربط كل هذا ببعضه.

بناء صور Docker

في حال احتجت إلى تخصيص صور Docker

root@kitploit:~
  cd <Git-Repo>/web-server
  make build push
root@kitploit:~
  cd <Git-Repo>/marshalsec
  make build push
root@kitploit:~
  cd <Git-Repo>/attack-server
  make build push

تأكد من تحديث DockerHub ليعكس معرف المستخدم الخاص بك قبل محاولة الدفع.

بالنسبة لإثبات المفهوم، لا تحتاج إلى تخصيص صور Docker.

النشر على Kubernetes

يمكنك نشر ملفات YAML الموجودة داخل مجلد k8s على أي مجموعة Kubernetes.

root@kitploit:~
  cd <Git-Repo>/k8s
  kubectl create -f .

سيؤدي هذا إلى نشر 3 PODs على المجموعة، كل منها يمثل "ممثلاً" يلعب دوره لمساعدتنا في فهم كيفية عمل ثغرة log4j.

بالإضافة إلى ملفات YAML المضمنة هنا، ستحتاج إلى نشر Ingress على مجموعة Kubernetes للسماح باختبار تطبيق الويب الضعيف من نقاط نهاية عامة.

إليك عينة تعمل مع Nginx-Ingress.

root@kitploit:~
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: log4j-ingress
  labels:
    app: log4j
    env: dev
  namespace: log4j
  annotations:
    nginx.ingress.kubernetes.io/affinity: "cookie"
    nginx.ingress.kubernetes.io/session-cookie-name: "route"
    nginx.ingress.kubernetes.io/session-cookie-expires: "172800"
    nginx.ingress.kubernetes.io/session-cookie-max-age: "172800"
    nginx.ingress.kubernetes.io/ssl-redirect: "false"
    nginx.ingress.kubernetes.io/force-ssl-redirect: "false"
    #nginx.ingress.kubernetes.io/rewrite-target: /
spec:
  tls:
  - hosts:
    - <YOUR-DOMAIN-NAME-HERE>
    #secretName: tls-java-secret
  rules:
  - host: <YOUR-DOMAIN-NAME-HERE>
    http:
      paths:
        - path: /
          backend:
            serviceName: log4j-webserver
            servicePort: 8080

المؤلفون

  • @ankur-katiyar

المصادر

  • CVE-2021-44228

الترخيص

رخصة GNU العامة العامة الإصدار 3.0

تنزيل الأداة