Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-pcap-activity — نشاط ممتع باستخدام ملف التقاط الحزم من ثغرة log4j (CVE-2021-44228) | Kitploit
أدوات/GitHubGitHub/apipia/log4j-pcap-activity
التقاط وتحليل الحزمتحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubapipia/log4j-pcap-activity

log4j-pcap-activity

نشاط ممتع باستخدام ملف التقاط الحزم من ثغرة log4j (CVE-2021-44228)

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4j-pcap-activity

نشاط ممتع باستخدام ملف التقاط حزم من ثغرة log4j (CVE-2021-44228)

التعليمات

افتح Wireshark واستورد ملف PCAP الموجود في هذا المستودع: log4j-exploit.pcap.
انظر إلى الحزم وأجب عن الأسئلة التالية.

الأسئلة

سهل

  1. ما أرقام الحزم التي تحتوي على مصافحة TCP ثلاثية الاتجاهات؟
    تلميح: هناك 9 منها.

  2. بالنسبة للمصافحة الأولى، ما هو عنوان IP والمنفذ للخادم الذي ينشئ اتصالًا مع أي خادم آخر (IP والمنفذ)؟

  3. بالنسبة للثانية؟

  4. ما الخدمة المرتبطة بمنفذ الوجهة؟

  5. بالنسبة للثالثة؟

  6. بالنظر إلى الحزم الأربع الأولى، ما الذي يمكننا تحديده كنوع الخدمة التي تعمل على 172.14.141.132:8080؟

  7. بالنظر إلى الحزمة الرابعة، أي رأس يحتوي على الحمولة الخاصة بـ Log4shell (CVE-2021-44228)؟

  8. بالنظر إلى الحزم الأربع الأولى، ما هي الخطوة الأولى للاستغلال؟

  9. أي حزمة تحتوي على الرد على الحزمة 4؟

صعب

  1. ما هو عنوان IP للخادم الضعيف؟ ما هو عنوان IP للجهاز المهاجم؟

  2. بعد استلام الحمولة الأولية في الحزمة 4 واستلام حزمة ACK (الحزمة 5)، ما الإجراء الذي يتخذه الخادم الضعيف بعد ذلك؟

  3. أي حزمة من الجهاز المهاجم تحتوي على المعلومات لإعادة توجيه الخادم الضعيف؟

  4. بالنظر إلى نفس الحزمة، ما اسم javaClass الذي نقوم بتحميله؟

  5. ما اسم javaFactory؟

  6. ما الذي يفعله الخادم الضعيف بعد ذلك؟ (بدءًا من الحزمة 18)

  7. أي حزمة تحتوي على RCE الذي يتم إرساله إلى الخادم؟

  8. بالنظر إلى 'data' في هذه الحزمة، ما هو الأمر المحتمل لـ RCE الذي تم إرساله إلى الخادم الضعيف؟

  9. ما هو ترتيب إنشاء وإنهاء الاتصالات مع الخدمات والمنافذ على كل جهاز؟

  10. ما نوع الخدمة التي تعمل على كل من المنافذ التالية:

  • 172.16.141.132:8080

  • 172.16.141.131:1389

  • 172.16.141.131:8180

الخلاصة

الآن بعد أن أجبت على الأسئلة أعلاه، لخص خطوات الاستغلال أثناء تشغيله. مثال: أولاً، يتم إرسال طلب HTTP إلى الخادم يحتوي على...

تنزيل الأداة