Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
detect-log4j-exploitable — نص Bash لاكتشاف الأنظمة القابلة للاستغلال بـ Log4j (CVE-2021-44228) عن طريق فحص عمليات Java الجارية بحثًا عن مكونات log4j-core الضعيفة دون استغلال. | Kitploit
أدوات/GitHubGitHub/m0rath/detect-log4j-exploitable
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودالاستغلالالبرمجة النصية والأتمتة
GitHubm0rath/detect-log4j-exploitable

detect-log4j-exploitable

نص Bash لاكتشاف الأنظمة القابلة للاستغلال بـ Log4j (CVE-2021-44228) عن طريق فحص عمليات Java الجارية بحثًا عن مكونات log4j-core الضعيفة دون استغلال.

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44228

يمكن للمهاجم الذي يتحكم في رسائل السجل أو معاملات رسائل السجل تنفيذ تعليمات برمجية عشوائية يتم تحميلها من خوادم LDAP عندما يكون استبدال البحث في الرسائل مفعّلاً.

سيساعد هذا السكربت في اكتشاف استغلال log4j من العملية الجارية. يساعد في معرفة ما إذا كان أي نظام قابلًا للاستغلال أم لا، دون استغلال الكود فعليًا.

سيحاول جلب العمليات التي تستخدم جافا والتحقق من مكوّن log4j-core.

ملاحظة: السكربت مكتوب بلغة bash، ويعتمد على حزمتين (zip, unzip) مطلوبتين لتشغيل السكربت.


المراجع:

MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228

المنتجات المتأثرة وغير المتأثرة من Apache: https://blogs.apache.org/security/entry/cve-2021-44228

سجل إصدارات log4j: https://logging.apache.org/log4j/2.x/changes-report.html

فيديو مفصل من Java Brains: https://www.youtube.com/watch?v=uyq8yxWO1ls

تنزيل الأداة