Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
how-to-check-patch-secure-log4j-CVE-2021-44228 — مستودع/مركز معلومات شامل لكل المعلومات ذات الصلة بثغرات log4j. | Kitploit
أدوات/GitHubGitHub/anuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتالتعلم والتعليمموارد منسقةمختبرات وتدريب عملي
GitHubanuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228

how-to-check-patch-secure-log4j-CVE-2021-44228

مستودع/مركز معلومات شامل لكل المعلومات ذات الصلة بثغرات log4j.

عرض المستودع
214منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كيفية التحقق من log4j-CVE-2021-44228

ما هو log4j ؟

LOG4J هي برمجية أباتشي مفتوحة المصدر مبنية على جافا وتُستخدم لخدمات تسجيل السجلات.

ما هي ثغرة log4j CVE-2021-44228 ؟

تسمح ثغرة Log4j بتنفيذ التعليمات البرمجية عن بُعد بمجرد كتابة سلسلة نصية محددة في حقل نصي، وتعمل على كل برنامج يستخدم مكتبة Log4j.

أسطح الهجوم / البرامج ذات الصلة

قائمة المتأثرينالروابط ذات الصلة
العلامات التجاريةYfryTchsGD github يعطينا الرابط قائمة بالخدمات أو المكونات أو الشركات المصنعة المتأثرة ( Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ...إلخ)
البرامجنُشر من قبل Nationaal Cyber Security Centrum ، رابط github. (Adobe,EC2, AWS API gateway,DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache Cisco, CYber ARk, Dell, FOrtinet,Fujitsu, IBM, JuniperNetworks, .......إلخ)

كيف تتحقق ما إذا كان خادمك عرضة للثغرة أم لا؟

هناك الكثير من المواد المتاحة على الإنترنت حتى الآن، وسأضيف بعضها هنا. تأكد من قراءة الموارد قبل استخدامها.

لقد كتبت كودًا بسيطًا لفحص ثغرة log4j

Quick Scan

wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash

المصدرالروابط ذات الصلة
Hotpatch لـ Apache Log4j
خدمات أمان AWS للحماية من ثغرة Log4j واكتشافها والاستجابة لها
التخفيف من مشكلة أمان Apache log4j لعملاء EKS وECS وFargate
التوجيه الطارئ 22-02 الصادر عن وكالة الأمن السيبراني والبنية التحتية التخفيف من ثغرة Apache Log4j
Apache Log4j إرشادات الثغرة من CISA
إرشادات لمنع واكتشاف ومطاردة استغلال ثغرة Log4j 2
لقد كتبت نصًا برمجيًا بسيطًا بلغة bash لإجراء فحص سريع أساسي.
فحص الكود
نسخ الكود
افحص خادمك بحثًا عن ثغرة Java Log4j،
رابط المدونة ، درس يوتيوب ، رابط github

رابط الموقع، يأتي مع أداة قائمة على الويب لتحديد الخوادم المتأثرة بثغرة CVE-2021-44228
ينفذ فحصين محددين: ترويسات HTTP وطلب HTTP GET، رابط github
أداة فحص log4j عبر PowerShell رابط github
ماسح آلي بالكامل، دقيق وشامل للعثور على المضيفين المعرضين لثغرة log4j،

البيئات المخبرية

أُنشئ بواسطةالبيئة المخبرية
& JohnHammondSolar، استغلال log4j
Log4j RCE، هذا التحدي يغطي أحدث ثغرة RCE في Log4j
استعرض ثغرة Log4J (المعروفة أيضًا باسم Log4Shell) واستخدامها الحالي في الشبكات، وشاهد عرضًا توضيحيًا لـ الاستغلال في بيئة معزولة

** سأقوم بتحديث المزيد من المعلومات في الأيام القادمة ...

تنزيل الأداة
رابط github
ADIL SOYBALILog4j-RCE-Scanner، يفحص ثغرة تنفيذ الأوامر عن بُعد CVE-2021-44228 على Apache Log4j في عناوين متعددة.رابط github
Bytecode Detector، يفحص جميع عمليات جافا الجارية بحثًا عن ملفات log4j المعرضة للثغرة. وهو ليس تدخليًا ولا يتطلب إيقاف تطبيقك. كما يتحقق أيضًا مما إذا كان البرنامج يتضمن مكونات أعادت حزمها أو إعادة تجميع ملفات JAR الخاصة بـ log4j المعرضة للثغرة رابط github
Log4j الدليل المرجعي السريع (QRG)
مباشر Log4J متعقب التهديدات العالمي
أداة بحث مجانية مستهدفة لـ Log4j