Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228 — أعمال تخفيف log4j | Kitploit
أدوات/GitHubGitHub/axisops/cve-2021-44228
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsسوء التكوين
GitHubaxisops/cve-2021-44228

CVE-2021-44228

أعمال تخفيف log4j

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دور Ansible لتخفيف Log4Shell CVE-2021-44228

يقوم دور Ansible هذا بنشر برنامج نصي قائم على Python لتخفيف ثغرة Log4Shell (CVE-2021-44228) بطريقة برمجية عن طريق إزالة الفئة الضعيفة JndiLookup من ملفات JAR المتأثرة بـ Log4j.

تم تصميمه للتشغيل عبر Ansible، ولكن يمكنك أيضًا تنفيذ البرنامج النصي يدويًا إذا أردت.

اقرأ المزيد عن ثغرة Log4Shell هنا:

  • ويكيبيديا
  • NVD CVE-2021-44228
  • تغريدتنا على تويتر

الميزات

  • يبحث عن ملفات JAR الخاصة بـ Log4j في أدلة التطبيقات المحددة
  • يتحقق من وجود JndiLookup.class
  • يقوم بنسخ احتياطي لملف JAR الأصلي قبل التعديل
  • يزيل JndiLookup.class من ملف JAR
  • يكتب جميع الإجراءات في ملف سجل
  • قابل للتكوين عبر ملف YAML
  • معبأ كدور Ansible للنشر الآلي عبر أنظمة متعددة

المتطلبات

  • Python 3.6+
  • zip و مثبتين على الأنظمة المستهدفة
zipinfo
  • PyYAML مثبت على الأنظمة المستهدفة (pip install pyyaml)
  • التكوين

    يتم تكوين البرنامج النصي عبر ملف YAML، يتم قولبته تلقائيًا بواسطة الدور.

    مثال config.yaml:

    root@kitploit:~
    app_directories:
      - /opt/apps
    backup_directory: /opt/backups
    log_file: /var/log/log4j_mitigation.log
    
    • app_directories: قائمة بالأدلة لمسح ملفات JAR
    • backup_directory: مكان تخزين النسخ الاحتياطية لملفات JAR الأصلية
    • log_file: مسار ملف سجل لتتبع العمليات

    الاستخدام كدور Ansible

    أضف هذا الدور إلى قائمة تشغيلك:

    root@kitploit:~
    - name: تخفيف Log4Shell CVE-2021-44228
      hosts: all
      become: true
      roles:
        - log4shell_mitigation
    

    الاستخدام المباشر

    إذا كنت ترغب في تشغيل البرنامج النصي يدويًا، يمكنك فعل ذلك:

    1. انسخ البرنامج النصي إلى جهازك المستهدف:

      root@kitploit:~
      files/log4shell_mitigator.py
      
    2. أنشئ ملف config.yaml الخاص بك في نفس الدليل.

    3. قم بتشغيله:

      root@kitploit:~
      python3 log4shell_mitigator.py
      

    التحقق

    • تحقق من ملف السجل المُكوَّن (الافتراضي: /var/log/log4j_mitigation.log) لمعرفة أي ملفات JAR تم تصحيحها
    • تأكد من أن تطبيقاتك لا تزال تعمل بشكل صحيح بعد إزالة الفئة
    • يُفضل الاختبار في بيئة اختبارية قبل النشر في الإنتاج

    ملاحظات

    • هذا الأسلوب لا يقوم بترقية Log4j ولكنه يزيل الفئة الضعيفة لمنع مسار الاستغلال
    • يجب عليك ترقية Log4j كإصلاح طويل الأمد
    • اختبر دائمًا بشكل شامل قبل النشر على نطاق واسع

    الترخيص

    MIT

    المساهمة

    طلبات السحب والتحسينات مرحب بها -> يرجى عمل fork وتقديم طلب دمج.


    إخلاء مسؤولية

    هذا البرنامج ودور Ansible المصاحب له مقدمان "كما هما" وبدون أي ضمانات من أي نوع، صريحة أو ضمنية. أنت وحدك المسؤول عن تقييم واختبار ملاءمة وأمان وفعالية هذا الكود قبل تطبيقه على أي بيئة. تتنصل AxisOps Ltd (GB08681761) صراحةً من أي مسؤولية عن الأضرار أو فقدان البيانات أو انقطاع الخدمة أو أي ضرر آخر ناتج عن استخدام أو إساءة استخدام هذا الكود.

    استخدمه على مسؤوليتك الخاصة. قم دائمًا بمراجعة واختبار والتحقق من الكود في بيئة خاضعة للرقابة قبل النشر في الإنتاج.


    فريق SysOps @ AxisOps

    تنزيل الأداة