Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j2burpscanner — CVE-2021-44228 Log4j2 BurpSuite Scanner,تخصيص API ceye.io أو APIs أخرى، بما في ذلك الشبكات الداخلية | Kitploit
أدوات/GitHubGitHub/f0ng/log4j2burpscanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتحليل DNS
GitHubf0ng/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228 Log4j2 BurpSuite Scanner,تخصيص API ceye.io أو APIs أخرى، بما في ذلك الشبكات الداخلية

عرض المستودع
840107منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

فقط للاختبار، لا تهاجم أحدًا

فقط للاختبار، لا تهاجم أحدًا

فقط للاختبار، لا تهاجم أحدًا

مجموعة التواصل

image

إذا انتهت صلاحية رمز الاستجابة السريعة، أضف WeChat f-f0ng، مع ملاحظة log4j2burpscanner للتواصل

تابع الحساب العام للصفحة الرئيسية (only security)، أجب بـ log4j2burpscanner للحصول على رابط التحميل】

FAQ الأسئلة الشائعة

كيفية الاستخدام؟ releases قم بتنزيل أحدث إصدار

الصينية المبسطة|الإنجليزية

dnslog الافتراضي https://dns.xn--9tr.com/ github: DNSLog-Platform-Golang

0.25.0 التحديث

2023-4-26

  1. إصلاح الأخطاء

0.24.0 التحديث

2023-3-20

  1. تكييف أداة selistener للكشف عن الثغرات في الشبكة الداخلية

0.23.0 التحديث

2023-3-10

  1. تعيين الحمولة العادية كمفضلة
  2. إضافة عرض الثغرات للحمولة التي تحتوي على متغيرات
  3. تحسين مشكلة عدم عرض نقاط الثغرات

0.22.0 التحديث

2023-2-14

  • إصلاح مشكلة

0.21.0 التحديث

2022-12-9

  1. إضافة prefixparam image

0.20.0 التحديث

2022-11-22

  1. إضافة suffixparam
  2. تغيير المسار إلى التهجئة الكاملة
  3. حذف isusepointBypas، تغيير إلى معلمة مخصصة
image

0.19 التحديث

2022-05-02

  1. إضافة استعلام dnslog مع الاقتراع بما في ذلك المسح النشط والسلبي image

0.18 التحديث

2021-12-25

  1. أرسل إلى ماسح log4j2 يتم استخدام حمولة الالتفاف jndi: للاختبار. تتضمن الآن الأنواع الثلاثة التالية: j${::-n}di: و jn${env::-}di: و j${sys:k5:-nD}${lower:i${web:k5:-:}}

0.17 التحديث

2021-12-19

  1. إضافة مفتاح سلبي لوج4j2 الماسح السلبي، إضافة زر قائمة ماسح log4j2 أرسل إلى ماسح log4j2
  1. تحديث معلمة الحمولة، إضافة سلسلة أحرف عشوائية، التمييز بين نفس الموقع ونفس المسار، تحسين مشكلة %20

  2. التعرف على نوع multipart/form-data، نوع xml

إصلاح مشكلة المعلمة عند إنشاء ملف properties الأولي

0.16 التحديث

2021-12-15

  1. تغيير صفحة واجهة المستخدم
  1. إضافة معلمة isip (للحالة التي لا يوجد فيها اسم نطاق وفقط كشف IP في الشبكة الداخلية) ولكن هذا النوع من الاختبار ليس له نقطة معلمة رقم تعريف ولا مضيف

إذا لم تكن هناك أدوات dnslog جيدة أخرى للشبكة الداخلية لاستبدالها، يمكنك ربط أدوات KpLi0rn https://github.com/KpLi0rn/Log4j2Scan

0.15 التحديث

2021-12-14

  1. إضافة معلمة dnsldaprmi (dns, ldap, rmi) الافتراضي dns

  2. إضافة معلمة isContenttypeRefererOrigin، معلمة isAccept

isContenttypeRefererOrigin (اختبار Content-Type، Referer، Origin) افتراضيًا معطل

isAccept (اختبار Accept-Language، Accept، Accept-Encoding) افتراضيًا معطل

  1. إضافة التفاف jndi:، لكن التأثير ليس جيدًا، استخدم بحذر

طرق التفاف jndi: https://twitter.com/ymzkei5/status/1469765165348704256

  • jn${env::-}di:
  • jn${date:}di${date:':'}
  • j${k8s:k5:-ND}i${sd:k5:-:}
  • j${main:\k5:-Nd}i${spring:k5:-:}
  • j${sys:k5:-nD}${lower:i${web:k5:-:}}
  • j${::-nD}i${::-:}
  • j${EnV:K5:-nD}i:
  • j${loWer:Nd}i${uPper::}
  1. إضافة log.xn--9tr.com إلى القائمة البيضاء

بالإضافة إلى ذلك، تحتاج إلى النقر على هذا الزر للحصول على أحدث معلمات التكوين

0.14 التحديث

2021-12-13

  1. إضافة التفاف rc1، إضافة مسافة إلى الحمولة

  2. أكثر دقة

  3. إضافة واجهة برمجة تطبيقات dnslog للشبكة الداخلية، يمكن تخصيص واجهة ceye.io أو واجهات أخرى، بما في ذلك الشبكات الداخلية

المعلمة 1: isprivatedns (استخدام واجهة dns خاصة)

المعلمة 2: privatednslogurl (عنوان dnslog الداخلي)

المعلمة 3: privatednslogurl (عنوان استجابة dnslog الداخلي)

  1. إضافة معلمات قابلة للتحكم للتحكم في الحمولة

المعلمة 4: isuseUserAgenttokenXff (اختبار User-agent، token، X-Forward-for، X-Client-IP) افتراضيًا مفعل

المعلمة 5: isuseXfflists (اختبار قوائم xff، بما في ذلك xff الأخرى) افتراضيًا معطل

المعلمة 6: isuseAllCookie (اختبار جميع الكوكيز) افتراضيًا مفعل

تذكر النقر على زر استعادة الافتراضي للحصول على أحدث معلمات dnslog

0x01 أكثر دقة

0x02 إضافة واجهة برمجة تطبيقات dnslog للشبكة الداخلية، يمكن تخصيص واجهة ceye.io أو واجهات أخرى، بما في ذلك الشبكات الداخلية

نظرًا لعدم وجود عنوان dnslog للشبكة الداخلية لدي، استخدمت هنا ceye.io للاختبار

فقط تأكد من الاتصال بين الشبكة الداخلية وعنوان dnslog الداخلي، وبين الشبكة الداخلية وعنوان استجابة dnslog

0x03 إضافة معلمات قابلة للتحكم للتحكم في الحمولة

إصلاح المشكلة: بسبب ثغرة النطاق الفرعي، سيتم أيضًا الإبلاغ عن ثغرة النطاق الأساسي

0.13 التحديث

  1. إضافة رؤوس الطلب

["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]

0.12 التحديث

  1. إضافة تنسيق قابل للتعرف

body={"a":"1","b":"22222"}

body={"params":{"a":"1","b":"22222"}})

  1. إضافة واجهة ceye.io (https://ceye.io)، يمكن تخصيص واجهة ceye، انقر على الزر لحفظ التكوين، ستظهر صفحة إخراج Extender النتائج مثل "Save Success!". تذكر تعيين خاصية isceye إلى true، وإلا ستفشل ceye

  2. أكثر دقة (اسم المضيف + المسار) image

إصلاح المشكلة: مشكلة مسار windows

log4j2burpscanner

CVE-2021-44228، log4j2 RCE ماسح سلبي لـ Burp Suite، ويمكنك تخصيص واجهة ceye.io أو واجهات أخرى، بما في ذلك الشبكات الداخلية

image

image

تم اختبار موقعين من SRC (مركز استجابة الأمان) image

بعد التحميل، سيظهر عنوان URL، قم بزيارته لرؤية طلب dnslog، بالطبع، الإضافة لديها سجل فحص DNS الخاص بها، هذا فقط لتسهيل العرض اللاحق image

الميزات:

0x01 حمولة Cookie و XFF و UA

0x02 تفرد يعتمد على اسم النطاق، إضافة المضيف إلى حمولة dnslog

تتعرف الإضافة بشكل أساسي على سبعة أشكال:

  1. طريقة get، a=1&b=2&c=3

  2. طريقة post، a=1&b=2&c=3

  3. طريقة post، {“a”:”1”,”b”:”22222”}

  4. طريقة post، a=1&param={“a”:”1”,”b”:”22222”}

  5. طريقة post، {"params":{"a":"1","b":"22222"}}

  6. طريقة post، body={"a":"1","b":"22222"}

  7. طريقة post، body={"params":{"a":"1","b":"22222"}}

إذا كنت بحاجة إلى الاختبار في المكرر

افتح لوحة المعلومات → الزحف السلبي المباشر من الوكيل والمكرر → حدد المكرر

افتح لوحة المعلومات → التدقيق المباشر من الوكيل والمكرر → حدد المكرر image

image

إخلاء المسؤولية

هذه الأداة مخصصة فقط للتعلم والبحث والفحص الذاتي. لا ينبغي استخدامها لأغراض غير قانونية. جميع المخاطر الناتجة عن استخدام هذه الأداة لا علاقة لي بها!

f

تنزيل الأداة