Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell-poc — POC لثغرة log4shll (CVE-2021-44228) | Kitploit
أدوات/GitHubGitHub/codepumpking/log4shell-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubcodepumpking/log4shell-poc

log4shell-poc

POC لثغرة log4shll (CVE-2021-44228)

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44228 برهان المفهوم Log4Shell

نظرة عامة

برهان المفهوم لتنفيذ الأكواد عن بعد عبر ثغرة حقن JNDI في Apache Log4j 2.14.1. دورة اختراق الويب - المهمة الأسبوع 11.

البيئة

الدورالبرنامجالإصدار
خادم الضحيةSpring Boot + Log4j2.6.1 + 2.14.1
JDK الضحيةOpenJDK1.8.0_181
خادم LDAPmarshalsec0.0.3
نظام تشغيل المهاجمKali Linux-

هيكل الملفات

root@kitploit:~
log4shell-poc/
├── vulnerable-server/     # خادم Spring Boot الضعيف
│   ├── pom.xml
│   └── src/main/java/com/example/vulnerable/
│       ├── App.java
│       └── MainController.java
├── exploit/
│   └── Exploit.java       # مصدر الفئة الخبيثة
└── attacker/
    └── commands.md        # مرجع أوامر الهجوم

كيفية التشغيل

بدء تشغيل الخادم الضعيف

root@kitploit:~
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar

تشغيل الهجوم

انظر attacker/commands.md للحصول على أوامر الهجوم خطوة بخطوة.

تدفق الهجوم

  1. أرسل حمولة JNDI عبر رأس HTTP X-Api-Version باستخدام curl
  2. يقوم Log4j بتحليل الحمولة وتشغيل بحث JNDI تلقائياً
  3. يستجيب خادم LDAP marshalsec بعنوان URL الخاص بـ Exploit.class
  4. يقوم JVM الضحية بتنزيل وتحميل Exploit.class من خادم HTTP
  5. يتم تنفيذ الكتلة الثابتة تلقائياً، وتربط شل عكسية بمستمع nc
  6. تم تحقيق RCE - تنفيذ أوامر عشوائية على خادم الضحية

التفاصيل الفنية الرئيسية

  • نقطة الضعف: logger.info() يمرر إدخال المستخدم مباشرة إلى Log4j دون تنقية
  • السبب الجذري: يقوم Log4j 2.x بتقييم تعبيرات ${...} داخل رسائل السجل
  • متطلب JDK: JDK 8u181 أو أقل مطلوب (trustURLCodebase=true بشكل افتراضي)
  • التصحيح: Log4j 2.15.0+ يعطل بحث JNDI بشكل افتراضي

إخلاء مسؤولية

برهان المفهوم هذا لأغراض تعليمية فقط. لا تستخدمه ضد أنظمة دون إذن صريح.

تنزيل الأداة