Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j2_vul_local_scanner — نص برمجي محلي لاكتشاف ثغرة Log4j. افحص جميع عمليات java على مضيفك للتحقق مما إذا كانت متأثرة بثغرة تنفيذ التعليمات البرمجية عن بُعد في log4j2 (CVE-2021-45046). | Kitploit
أدوات/GitHubGitHub/lijiejie/log4j2_vul_local_scanner
ماسحات الثغرات الأمنيةأمن الحاوياتتحليل الثغرات الأمنيةتحليل الكودجمع المعلوماتDevSecOps
GitHublijiejie/log4j2_vul_local_scanner

log4j2_vul_local_scanner

نص برمجي محلي لاكتشاف ثغرة Log4j. افحص جميع عمليات java على مضيفك للتحقق مما إذا كانت متأثرة بثغرة تنفيذ التعليمات البرمجية عن بُعد في log4j2 (CVE-2021-45046).

عرض المستودع
85122منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الماسح المحلي لثغرة Log4j2 (CVE-2021-45046)

نص برمجي للكشف المحلي عن ثغرة Log4j، يفحص جميع عمليات java على المضيف، ويتحقق مما إذا كانت حزمة log4j-core المعيبة قد تم تضمينها وما إذا كان من المحتمل التعرض لهجوم تنفيذ الأكواد عن بُعد (CVE-2021-45046). يقوم برفع تقرير الفحص إلى الخادم المحدد.

افحص جميع عمليات java على مضيفك للتحقق مما إذا كانت متأثرة بثغرة تنفيذ الأكواد عن بُعد في log4j2 (CVE-2021-45046)، ثم ارفع التقرير إلى خادم api الخاص بك.

يعمل على python2.7 / 2.6 / 3.x، دون الحاجة إلى أي مكتبات إضافية.

سجل التغييرات

  • 2021-12-22 إضافة كشف إصدار log4j-core/pom.properties

منطق الفحص

  1. تعداد عمليات java على المضيف
  2. تعداد حزم jar المفتوحة بواسطة عمليات java
  3. البحث عن حزم jar log4j-core-*
  4. فك ضغط حزم jar أخرى بشكل متكرر، والبحث عن حزم jar log4j-core-*
  5. البحث عن JndiLookup.class داخل حزمة jar log4j-core
  • بعد العثور على JndiLookup.class، إخراج ما إذا كانت الثغرة موجودة مع تلميحات الترقية، بناءً على رقم الإصدار ومعاملات jvm ومتغيرات بيئة OS وما إذا كانت عملية حاوية docker أو عملية k8s
  • رفع نتائج الفحص إلى الخادم المحدد
  • كيف يعمل

    • العثور على جميع عمليات java على المضيف
    • العثور على جميع ملفات jar المفتوحة بواسطة عملية java
    • البحث عن log4j-core-*.jar
    • فك ضغط ملفات jar الأخرى بشكل متكرر، والبحث عن log4j-core-*.jar
    • البحث عن JndiLookup.class في log4j-core-*.jar
    • بمجرد العثور على JndiLookup.class، إخراج بعض التلميحات بناءً على إصداره ومعاملات jvm ومتغيرات بيئة OS وما إذا كانت حاوية docker أو k8s
    • رفع التقرير الكامل إلى خادم api الخاص بك

    آلية الاستقرار

    • العودية: فك ضغط حزم jar بشكل متكرر، بحد أقصى 5 مستويات
    • الذاكرة: عند كل عملية فك ضغط يتم التحقق من استهلاك الذاكرة الخاص بالبرنامج، على ألا يتجاوز 300 ميجابايت. إذا تم تجاوز الحد، يتم تخطي الفحص ورفع النتائج الجزئية ورسالة خطأ الذاكرة
    • الشبكة: بعد انتهاء الفحص، يتم النوم (sleep) عشوائيًا لمدة 0 إلى 10 ثوانٍ؛ بافتراض وجود 10,000 مضيف، فإن عدد الخوادم التي تُرسل التقارير في كل ثانية سيكون حوالي 1000 فقط

    الفحص الجماعي

    يمكن دمجه في الوكيل (Agent)، أو توزيع برنامج الفحص النصي هذا لتنفيذه مرة واحدة. كما يمكن تسجيل الدخول من جهاز التشغيل والصيانة لإجراء فحص شامل للشبكة بنقرة واحدة.

    يمكنك استخدام البرنامج النصي كوحدة برمجية عبر الوكيل الخاص بك، أو توزيعه وتشغيله مرة واحدة فقط.

    أولئك الذين لا يملكون وكيلًا سهل الاستخدام يمكنهم تشغيل الأمر أدناه على خادم OPS الخاص بهم.

    root@kitploit:~
    cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'
    
    تنزيل الأداة