Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell-cloud-scanner — نحن نقدم لفرق DevOps والأمن سكريبت لتحديد أعباء العمل السحابية التي قد تكون معرضة لثغرة Log4j (CVE-2021-44228) في حساب AWS الخاص بهم. يُمكن السكريبت فرق الأمن من تحديد أصول AWS المواجهة للخارج من خلال تشغيل الاستغلال عليها، وبالتالي تمكينهم من تعيينها وتصحيحها بسرعة. | Kitploit
أدوات/GitHubGitHub/mitiga/log4shell-cloud-scanner
أمن البنية التحتية السحابيةالاستطلاعماسحات الثغرات الأمنيةالاستغلالأمن السحابةتحليل DNS
GitHubmitiga/log4shell-cloud-scanner

log4shell-cloud-scanner

نحن نقدم لفرق DevOps والأمن سكريبت لتحديد أعباء العمل السحابية التي قد تكون معرضة لثغرة Log4j (CVE-2021-44228) في حساب AWS الخاص بهم. يُمكن السكريبت فرق الأمن من تحديد أصول AWS المواجهة للخارج من خلال تشغيل الاستغلال عليها، وبالتالي تمكينهم من تعيينها وتصحيحها بسرعة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
141منذ 4 سنواتلم تتم المراجعة بعد

.. image:: images/Mitiga_logo.png

مقدمة

نحن نقدم لفرق DevOps والأمان سكريبت لتحديد أعباء العمل السحابية التي قد تكون عرضة لثغرة Log4j (log4shell) في حساب AWS الخاص بهم. ندعم حالياً ثغرات "CVE-2021-44228" و "CVE-2021-45046" الخاصة بتنفيذ الأكواد عن بُعد (RCE). يمكّن السكريبت فرق الأمان من تحديد أصول AWS المواجهة للخارج من خلال تشغيل الاستغلال عليها، وبالتالي القدرة على تعيينها وتصحيحها بسرعة.

معلومات عامة

  • معلومات حول CVE-2021-44228: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • معلومات حول CVE-2021-45046: https://nvd.nist.gov/vuln/detail/CVE-2021-45046
  • موقع مركزي محدث يوضح كل ما تحتاج معرفته عن Log4Shell: https://www.mitiga.io/blog/log4shell-everything-in-one-place
  • تفصيل الخوارزمية: https://www.mitiga.io/blog/log4shell-identify-vulnerable-external-facing-workloads-in-aws-tutorial

الميزات ########

  • مسح الموارد في جميع المناطق
  • مسح جميع موارد الحوسبة المعرضة للإنترنت
  • القدرة على التنفيذ باستخدام بروكسي
  • دعم طرق متعددة لتكوين بيانات اعتماد AWS باستخدام متغيرات البيئة المعروفة لـ AWS: <https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-envvars.html>_

التثبيت / المتطلبات

  • cPython 3.6 وما فوق

  • تثبيت حزم Python المطلوبة: .. code-block:: console

    root@kitploit:~
      pip3 install -r requirements.txt
    
  • أذونات AWS لمسح الموارد: .. code-block:: json

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:DescribeTargetGroupAttributes", "elasticloadbalancing:DescribeTargetGroups", ], "Resource": "*" } ] }

قبل تنفيذ السكريبت ######## تحتاج إلى خادم ينتظر طلبات DNS من نقاط النهاية الضعيفة، لهذا العرض التوضيحي نستخدم: interactsh <https://github.com/projectdiscovery/interactsh>، وهي أداة خارجية يمكنك استخدام عميل interactsh أو تطبيق Interactsh على الويب <https://app.interactsh.com/#/>

التنفيذ

  1. احصل على عنوان URL لطلبات DNS. باستخدام 'interactsh' يمكنك العثور عليه في تطبيق العميل هنا: .. image:: images/interactshdomain.png أو باستخدام تطبيق الويب: .. image:: images/webinteractsh.png

  2. قم بتنفيذ السكريبت main.py مع الوسائط:

    • '--dest-domain' - للخادم الذي سيستقبل الرد من نقطة النهاية الضعيفة
    • '--cve-id' - CVE المراد فحصه (CVE-2021-44228, CVE-2021-45046)
    • (اختياري) '--proxies' - إذا كنت ترسل الطلبات من خادم بروكسي أمثلة: .. code-block:: console

      فحص أقدم CVE (CVE-2021-44228)

      python3 main.py --dest-domain test.interactsh.com

      الفحص باستخدام CVE-2021-45046

      python3 main.py --dest-domain test.interactsh.com --cve-id=CVE-2021-45046

      فحص أقدم CVE (CVE-2021-44228) باستخدام بروكسي

      python3 main.py --dest-domain test2.interactsh.com --proxies http://127.0.0.1:8080 https://127.0.0.1:8080

العثور على نقاط النهاية الضعيفة ######## يجب أن ترسل نقاط النهاية الضعيفة طلبات DNS إلى خادمك بالتنسيق:

  • مثيلات EC2: '{معرف المثيل}.{اسم النطاق الوجهة}'. مثال: i-092ed1f7d1230bb9a.test.interactsh.com
  • موازنات التحميل: '{اسم موازن التحميل}.{اسم النطاق الوجهة}'. مثال: lb-name.test.interactsh.com

مثال CLI:

.. image:: images/interactshresult.png

مثال ويب:

.. image:: images/webinteractsh_result.png

إخلاء مسؤولية

يجب استخدام هذا المشروع للأغراض التعليمية فقط. لا يحل المشروع محل خطة تصحيح ناضجة ولا يوفر تغطية كاملة للأصول المواجهة للخارج أو الضعيفة. لا تتحمل Mitiga أي مسؤولية عن أي ضرر ناتج عن استخدام هذا المشروع.

تنزيل الأداة