Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloudrasp-log4j2 — أداة RASP (وحدة حماية ذاتية لتطبيقات وقت التشغيل) مصممة خصيصًا للدفاع ضد ثغرة log4j2 RCE (CVE-2021-44228). | Kitploit
أدوات/GitHubGitHub/boundaryx/cloudrasp-log4j2
أدوات دفاعيةأطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويب
GitHubboundaryx/cloudrasp-log4j2

cloudrasp-log4j2

أداة RASP (وحدة حماية ذاتية لتطبيقات وقت التشغيل) مصممة خصيصًا للدفاع ضد ثغرة log4j2 RCE (CVE-2021-44228).

عرض المستودع
12620منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كلاودأرمور · وحدة الحماية الذاتية للتطبيقات وقت التشغيل - إصدار Log4j2

简体中文

هذا المشروع هو نسخة محلية من CloudArmor مصممة خصيصًا للدفاع عن Log4j2 CVE-2021-44228. لا يلزم وجود اتصال بالشبكة لتشغيل هذا المشروع.

يرجى إجراء الاختبار قبل النشر في بيئة الإنتاج.

تستخدم وحدة الدفاع الذاتي للتطبيقات تقنية RASP لحقن المجسات في تطبيقات Java. يتم تحقيق كشف log4j2 من خلال كشف سياق التنفيذ، والذي يمكنه أيضًا توفير الحماية لبرامج الأعمال غير الخاصة بالويب.

ستعمل وحدة الدفاع على حجب حقن JNDI الذي يتم بدؤه من خلال log4j2 بشكل افتراضي.

تجدر الإشارة إلى أنه على الرغم من أن Oracle لم يعد يقوم بتحميل الفئات البعيدة عبر JNDI بشكل افتراضي في الإصدارات 6u211 و7u201 و8u191 و11.0.1، إلا أن المهاجمين اكتشفوا أنه لا يزال من الممكن تنفيذ الأوامر عن بُعد من خلال مكونات طرف ثالث مثل tomcat-el.

التثبيت

يحتوي هذا المشروع على حزمتي JAR، rasp-loader.jar و rasp-core.jar، وقد تم تجميعهما في dist.

تدعم وحدة الدفاع الذاتي التثبيت العادي والتثبيت دون إعادة تشغيل.

التثبيت العادي

أضف -javaagent:rasp-loader.jar إلى قائمة وسائط سكريبت بدء تشغيل برنامج Java

مثال: لتطبيقات SpringBoot، قم بتعديل قائمة الوسائط لإضافة java -javaagent:rasp-loader.jar -jar springboot.jar

التثبيت دون إعادة تشغيل

قم بتشغيل java -jar rasp-loader.jar، واتبع التعليمات للحقن في عمليات JVM محددة

img.png

اختبار الاعتراض

img.png

التجميع من المصدر

قم بتشغيل build.sh

التوافق

يدعم JDK من الإصدار 6 إلى 16

تنزيل الأداة