Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-samples — بيانات اختبار عامة. عينات من إصدارات مكتبة log4j لمساعدة ماسحات/كاشفات log4j على تحسين دقتها في اكتشاف CVE-2021-45046 و CVE-2021-44228. TAG_TESTING, OWNER_KEN, DC_PUBLIC | Kitploit
أدوات/GitHubGitHub/mergebase/log4j-samples
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubmergebase/log4j-samples

log4j-samples

بيانات اختبار عامة. عينات من إصدارات مكتبة log4j لمساعدة ماسحات/كاشفات log4j على تحسين دقتها في اكتشاف CVE-2021-45046 و CVE-2021-44228. TAG_TESTING, OWNER_KEN, DC_PUBLIC

عرض المستودع
141منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4j-samples

عينات من إصدارات مكتبة log4j لمساعدة الماسحات/الكاشفات log4j (بما في ذلك log4j-detector الخاص بنا) على تحسين دقتها في اكتشاف CVE-2021-45046 و CVE-2021-44228.

تتضمن العينات ملفات shaded jars، و uber jars، و spring-boot executable jars، و jars داخل jars، و exploded jars، وما إلى ذلك.

تنظيم الدليل

  • ./false-hits/ - لا يوجد أي عينة هنا معرضة لـ CVE-2021-45046 أو CVE-2021-44228.
  • ./old-hits/ - تحتوي كل عينة هنا على إصدارات من Log4J (1.x و 2.x) قديمة جدًا بحيث لا تكون معرضة للخطر.
  • ./true-hits/ - كل عينة هنا معرضة لـ CVE-2021-45046 و CVE-2021-44228.

لماذا يتم تضمين ملفات *.zip في العينات؟

تعامل Java ملفات *.zip تمامًا مثل *.jar، وقد فعلت ذلك دائمًا. أنت حقًا لا تريد أن يقوم المهاجمون ببساطة بإعادة تسمية "webapp/WEB-INF/lib/log4j-core-2.9.jar" إلى "log4j-core-2.9.zip" لخداع الماسح الضوئي الخاص بك! لا تصدقني؟ جرب هذا:

root@kitploit:~
$ wget https://github.com/mergebase/log4j-samples/raw/master/false-hits/log4j-detector-2021.12.16.zip
$ java -jar log4j-detector-2021.12.16.zip

Usage: java -jar log4j-detector-2021.12.16.jar [--verbose] [paths to scan...]

Exit codes:  0 = No vulnerable Log4J versions found.
             1 = At least one legacy Log4J 1.x version found.
             2 = At least one vulnerable Log4J 2.x version found.

About - MergeBase log4j detector (version 2021.12.16)
Docs  - https://github.com/mergebase/log4j-detector 
(C) Copyright 2021 Mergebase Software Inc. Licensed to you via GPLv3.

(وبالمثل، يعمل هذا أيضًا: java -cp log4j-detector-2021.12.16.zip com.mergebase.log4j.Log4JDetector).

أحدث مسح باستخدام log4j-detector

root@kitploit:~
-- github.com/mergebase/log4j-detector v2021.12.16 (by mergebase.com) analyzing paths (could take a while).
-- Note: specify the '--verbose' flag to have every file examined printed to STDERR.
/opt/mergebase/log4j-samples/false-hits/exploded/2.12.2/org/apache/logging/log4j contains Log4J-2.x   >= 2.12.2 _SAFE_ :-)
/opt/mergebase/log4j-samples/false-hits/log4j-core-2.12.2.jar contains Log4J-2.x   >= 2.12.2 _SAFE_ :-)
/opt/mergebase/log4j-samples/false-hits/log4j-core-2.16.0.jar contains Log4J-2.x   >= 2.16.0 _SAFE_ :-)
/opt/mergebase/log4j-samples/old-hits/log4j-1.1.3.jar contains Log4J-1.x   <= 1.2.17 _OLD_ :-|
/opt/mergebase/log4j-samples/old-hits/log4j-1.2.17.jar contains Log4J-1.x   <= 1.2.17 _OLD_ :-|
/opt/mergebase/log4j-samples/old-hits/log4j-core-2.0-beta2.jar contains Log4J-2.x   <= 2.0-beta8 _POTENTIALLY_SAFE_ :-| (or did you already remove JndiLookup.class?) 
/opt/mergebase/log4j-samples/true-hits/exploded/2.12.1/org/apache/logging/log4j contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.0-beta9.jar contains Log4J-2.x   >= 2.0-beta9 (< 2.10.0) _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.10.0.zip contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.15.0.jar contains Log4J-2.x   >= 2.15.0 _OKAY_ :-|
/opt/mergebase/log4j-samples/true-hits/log4j-core-2.9.1.jar contains Log4J-2.x   >= 2.0-beta9 (< 2.10.0) _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/shaded/clt-1.0-SNAPSHOT.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/springboot-executable/spiff-0.0.1-SNAPSHOT.ear!/WEB-INF/lib/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/springboot-executable/spiff-0.0.1-SNAPSHOT.jar!/WEB-INF/lib/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/springboot-executable/spiff-0.0.1-SNAPSHOT.war!/WEB-INF/lib/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/springboot-executable/spiff-0.0.1-SNAPSHOT.zip!/WEB-INF/lib/log4j-core-2.10.0.jar contains Log4J-2.x   >= 2.10.0 _VULNERABLE_ :-(
/opt/mergebase/log4j-samples/true-hits/uber/infinispan-embedded-query-8.2.12.Final.jar contains Log4J-2.x   >= 2.0-beta9 (< 2.10.0) _VULNERABLE_ :-(
تنزيل الأداة