Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228 — أعمال تخفيف log4j | Kitploit
أدوات/GitHubGitHub/axisops/cve-2021-44228
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsسوء التكوين
GitHubaxisops/cve-2021-44228

CVE-2021-44228

أعمال تخفيف log4j

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دور Ansible لتخفيف Log4Shell CVE-2021-44228

يقوم دور Ansible هذا بنشر برنامج نصي قائم على Python لتخفيف ثغرة Log4Shell (CVE-2021-44228) بطريقة برمجية عن طريق إزالة الفئة الضعيفة JndiLookup من ملفات JAR المتأثرة بـ Log4j.

تم تصميمه للتشغيل عبر Ansible، ولكن يمكنك أيضًا تنفيذ البرنامج النصي يدويًا إذا أردت.

اقرأ المزيد عن ثغرة Log4Shell هنا:

  • ويكيبيديا
  • NVD CVE-2021-44228
  • تغريدتنا على تويتر

الميزات

  • يبحث عن ملفات JAR الخاصة بـ Log4j في أدلة التطبيقات المحددة
  • يتحقق من وجود JndiLookup.class
  • يقوم بنسخ احتياطي لملف JAR الأصلي قبل التعديل
  • يزيل JndiLookup.class من ملف JAR
  • يكتب جميع الإجراءات في ملف سجل
  • قابل للتكوين عبر ملف YAML
  • معبأ كدور Ansible للنشر الآلي عبر أنظمة متعددة

المتطلبات

  • Python 3.6+
  • zip و zipinfo مثبتين على الأنظمة المستهدفة
  • PyYAML مثبت على الأنظمة المستهدفة (pip install pyyaml)

التكوين

يتم تكوين البرنامج النصي عبر ملف YAML، يتم قولبته تلقائيًا بواسطة الدور.

مثال config.yaml:

app_directories:
  - /opt/apps
backup_directory: /opt/backups
log_file: /var/log/log4j_mitigation.log
  • app_directories: قائمة بالأدلة لمسح ملفات JAR
  • backup_directory: مكان تخزين النسخ الاحتياطية لملفات JAR الأصلية
  • log_file: مسار ملف سجل لتتبع العمليات

الاستخدام كدور Ansible

أضف هذا الدور إلى قائمة تشغيلك:

- name: تخفيف Log4Shell CVE-2021-44228
  hosts: all
  become: true
  roles:
    - log4shell_mitigation

الاستخدام المباشر

إذا كنت ترغب في تشغيل البرنامج النصي يدويًا، يمكنك فعل ذلك:

  1. انسخ البرنامج النصي إلى جهازك المستهدف:

    files/log4shell_mitigator.py
    
  2. أنشئ ملف config.yaml الخاص بك في نفس الدليل.

  3. قم بتشغيله:

    python3 log4shell_mitigator.py
    

التحقق

  • تحقق من ملف السجل المُكوَّن (الافتراضي: /var/log/log4j_mitigation.log) لمعرفة أي ملفات JAR تم تصحيحها
  • تأكد من أن تطبيقاتك لا تزال تعمل بشكل صحيح بعد إزالة الفئة
  • يُفضل الاختبار في بيئة اختبارية قبل النشر في الإنتاج

ملاحظات

  • هذا الأسلوب لا يقوم بترقية Log4j ولكنه يزيل الفئة الضعيفة لمنع مسار الاستغلال
  • يجب عليك ترقية Log4j كإصلاح طويل الأمد
  • اختبر دائمًا بشكل شامل قبل النشر على نطاق واسع

الترخيص

MIT

المساهمة

طلبات السحب والتحسينات مرحب بها -> يرجى عمل fork وتقديم طلب دمج.


إخلاء مسؤولية

هذا البرنامج ودور Ansible المصاحب له مقدمان "كما هما" وبدون أي ضمانات من أي نوع، صريحة أو ضمنية. أنت وحدك المسؤول عن تقييم واختبار ملاءمة وأمان وفعالية هذا الكود قبل تطبيقه على أي بيئة. تتنصل AxisOps Ltd (GB08681761) صراحةً من أي مسؤولية عن الأضرار أو فقدان البيانات أو انقطاع الخدمة أو أي ضرر آخر ناتج عن استخدام أو إساءة استخدام هذا الكود.

استخدمه على مسؤوليتك الخاصة. قم دائمًا بمراجعة واختبار والتحقق من الكود في بيئة خاضعة للرقابة قبل النشر في الإنتاج.


فريق SysOps @ AxisOps

تنزيل الأداة