Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell-cve-2021-44228 | Kitploit
أدوات/GitHubGitHub/horrister/log4shell-cve-2021-44228
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادثموارد منسقة
GitHubhorrister/log4shell-cve-2021-44228

log4shell-cve-2021-44228

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔍 أبحاث الثغرات الأمنية

مجموعة منتقاة من التحليلات المتعمقة للثغرات الأمنية تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. يتضمن كل إدخال تحليلاً تقنياً كاملاً، وإثبات مفهوم، وقائمة بمؤشرات الاختراق (IOC)، وإرشادات للمعالجة.

الغرض: مرجع تعليمي ومحفظة أعمال. جميع أكواد إثبات المفهوم (PoC) مخصصة للكشف والبحث فقط.


الفهرس

#الثغرةالنوعالخطورةالتاريخالحالة
003Apache Log4j تنفيذ التعليمات البرمجية عن بُعد — CVE-2021-44228 (Log4Shell)RCE من نوع يوم الصفر🔴 حرجة24 نوفمبر 2021✅ مكتملة

الهيكل

يتبع كل إدخال تنسيقاً موحداً:

root@kitploit:~
log4shell-cve-2021-44228/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── scan_log4j.sh         # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
    │
    ├── audit_logs.sh      # Scans application and web server log files for known Log4Shell payload patterns
    │
    ├── jndi_lookup_demo/     # Safe, self-contained Java project
         │           
         ├── README.md            # Writeup of PoC 3
         │
         ├── jndi_lookup_demo.py        # Python simulation of the full Log4j pipeline:

المنهجية

يتناول التحليل ما يلي:

  • السبب الجذري — ما الذي تعطل فعلياً وكيف
  • الخط الزمني للهجوم — التحضير المسبق، التنفيذ، الاكتشاف، المعالجة
  • الغوص التقني المعمق — الحمولات بعد فك التعتيم، سلسلة الهجوم، مؤشرات الاختراق (IOCs)
  • إثبات المفهوم (PoC) — نصوص برمجية لإعادة الإنتاج أو الكشف
  • الدروس المستفادة — المشكلات النظامية وسبل التخفيف

تتم الصيانة بواسطة @horrister

تنزيل الأداة