Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
L4J-Vuln-Patch — هذه الأداة تقوم بتصحيح الثغرة CVE-2021-44228 Log4J الموجودة في جميع إصدارات ماينكرافت. ملاحظة: يجب إعادة تشغيل هذه الأداة بعد تنزيل أو تحديث إصدارات ماينكرافت لأنها ليست تصحيحًا دائمًا. | Kitploit
أدوات/GitHubGitHub/jacobtread/l4j-vuln-patch
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن سلسلة التوريدسوء التكوينArchived
GitHubjacobtread/l4j-vuln-patch

L4J-Vuln-Patch

هذه الأداة تقوم بتصحيح الثغرة CVE-2021-44228 Log4J الموجودة في جميع إصدارات ماينكرافت. ملاحظة: يجب إعادة تشغيل هذه الأداة بعد تنزيل أو تحديث إصدارات ماينكرافت لأنها ليست تصحيحًا دائمًا.

عرض المستودع
528منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إشعار

لم يعد استخدام هذه الأداة ضروريًا، فقد أصدرت موجان (Mojang) تصحيحها الخاص الذي يجب أن يغطي جميع المتضررين. https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition

تحذير

يؤثر هذا الاستغلال على كلٍ من العملاء (Clients) والخوادم (Servers)

يوجد حاليًا استغلال ينتشر ويؤثر على جميع إصدارات ماينكرافت. هذا الاستغلال يساء استخدام إزالة التسلسل (deserialization) في Log4j لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). هذا الاستغلال ليس جديدًا ولكنه ظهر مؤخرًا فقط بسبب قيام PaperMC وSpigot وغيرها بتصحيحه والإعلان عنه.

استخدم هذه الأداة فقط إذا كان العميل الذي تستخدمه لم يتم تصحيحه بالفعل، لأن ذلك قد يعطل عمل عملاء مثل Lunar Client.

التحميلات

حاليًا، الإصدارات المتاحة فقط لهذا المُصحح هي إصدارات Jar، لكن الملفات التنفيذية ستكون متاحة قريبًا.

مالكو الخوادم

يرجى تحديث خوادمك إلى أحدث إصدار للمساعدة في الحماية من هذا الاستغلال. معظم مقدمي الخدمات الرئيسيين قاموا بالفعل بتصحيح هذه الثغرة، ومع ذلك لا تزال غير مُصححة على جميع عملاء ماينكرافت.

العملاء (Clients)

هذه الأداة مخصصة لمساعدة عملاء اللعبة على التصحيح وحمايتهم من الثغرة لأنهم جميعًا معرضون للخطر. كل ما على المهاجم فعله هو وضع حمولة ضارة (payload) في الدردشة داخل اللعبة، وسيتم التأثير على جميع العملاء المتصلين.

ملاحظة

هذا ليس حلاً دائمًا. هذا مجرد تصحيح لمرة واحدة على كل ملف JAR للعميل. تحديث إصدارات ماينكرافت أو تثبيت إصدارات جديدة لن يتأثر بهذا التصحيح، وستحتاج إلى تشغيله مرة أخرى.

ماذا يفعل هذا التصحيح

يقوم هذا التصحيح بتعديل كل تكوينات ملفات السجل في ملفات JAR الخاصة بماينكرافت، واستبدال %msg بـ %msg{nolookups}

الإصدارات

ستكون الإصدارات متاحة في علامة التبويب 'الإصدارات'.

تنزيل الأداة