Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4j-check — مكوّن إضافي لفحص log4J في burp، CVE-2021-44228، يدعم dnclog.cn وDNS المدمج في burp، ويمكن استخدامه مع JNDIExploit لإنشاء payload | Kitploit
أدوات/GitHubGitHub/bigsizeme/log4j-check
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتحليل DNS
GitHubbigsizeme/log4j-check

Log4j-check

مكوّن إضافي لفحص log4J في burp، CVE-2021-44228، يدعم dnclog.cn وDNS المدمج في burp، ويمكن استخدامه مع JNDIExploit لإنشاء payload

عرض المستودع
7016منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4j-check

يدعم تجاوز RC1 مكوّن إضافي لمسح log4j في Burp، CVE-2021-44228، يدعم تجاوز RC1، يدعم نوع بيانات json، يدعم dnslog.cn وDNS المدمج في Burp، ويمكن استخدامه مع JNDIExploit لتوليد الحمولات (Payload)

تعديل تم إجراؤه على المكوّن الإضافي fastjson الخاص بـ @pmiaowu؛ استخدم المؤلف الأصلي dnslog.cn لإجراء فحص الاتصال الصادر (out-of-band)، ولكن أثناء التدريبات الهجومية والدفاعية واسعة النطاق (HW)، ونظرًا لكثرة المواقع التي تم اختبارها في مرحلة الاستطلاع المبكرة، يقوم dnslog.cn بحظر عناوين IP مما يؤدي إلى عدم قدرة المكوّن الإضافي على إجراء الكشف بشكل طبيعي

الكود الأساسي أُنجز بواسطة @pmiaow، ولا يتم توفير الكود المصدري هنا

#يتوفر التحميل في release

واجهة النتائج Alt text النقر بزر الماوس الأيمن في Repeater Alt text

تنزيل الأداة