Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j2-rce-recap — ملخص صغير عن تنفيذ التعليمات البرمجية عن بُعد في log4j2 (CVE-2021-44228) | Kitploit
أدوات/GitHubGitHub/cbuschka/log4j2-rce-recap
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبالتعلم والتعليم
GitHubcbuschka/log4j2-rce-recap

log4j2-rce-recap

ملخص صغير عن تنفيذ التعليمات البرمجية عن بُعد في log4j2 (CVE-2021-44228)

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملخص سريع لثغرة تنفيذ الأكواد عن بُعد في log4j2 (CVE-2021-44228)

المتطلبات

  • maven >= 3
  • java >= 8
  • لا يوجد ldap قيد التشغيل على 127.0.0.1:1389

الاستخدام

قم بالبناء باستخدام maven.

root@kitploit:~
mvn test

سيتم تنفيذ إضافة surefire مرتين:

  • يثبت ExploitabilityTest قابلية استغلال الثغرة.

  • سيتم تنفيذ MitigationTest مع خاصية الآلة الافتراضية -Dlog4j2.formatMsgNoLookups=true ويثبت فعالية التخفيف.

باختصار

log4j مقابل log4j2

log4j2 ليس log4j 1.x؛ كلاهما أُطر عمل للتسجيل، لكنهما غير متوافقين على مستوى API. log4j 1.x لا يتأثر بهذه الثغرة، لكنه قد يحتوي على ثغرات أمنية أخرى.

الاستغلال

  • يقوم log4j2 بتقييم نمط الاستعلام ( ${...} ) على كلٍ من سلسلة التنسيق والوسائط. لذلك عندما يتم تسجيل مدخلات من الخارج يمكن إضافة مثل هذه الأنماط وسيقوم log4j2 بتقييمها.
  • معالج الاستعلام الخاص بـ jndi مفعّل افتراضيًا، وبالتالي يمكن تفعيله عبر نمط استعلام مثل الموصوف أعلاه، على سبيل المثال: ${jndi:127.0.0.1:1389/a}
  • بسبب ثغرات في كود jndi، تكون java عرضةً لعمليات تنفيذ الأكواد عن بُعد
  • وبسبب اجتماع هذه الأجزاء الثلاثة معًا، أصبح من الممكن الآن تفعيل عمليات تنفيذ الأكواد عن بُعد من الخارج

المراجع

  • الثغرة
  • تذكرة log4j12 التي أضافت log4j2.formatMsgNoLookups
  • التخفيف عبر agent
  • منشور تحليل على stack exchange
  • عرض تقديمي حول الثغرات في jndi
  • تخفيف خاص بـ spring
  • مقال على heise باللغة الألمانية
  • إثبات مفهوم آخر (poc)
  • قائمة بالنشرات
تنزيل الأداة