Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228 — إثبات المفهوم لثغرة Log4Shell مشتق من https://github.com/kozmer/log4j-shell-poc | Kitploit
أدوات/GitHubGitHub/phineas09/cve-2021-44228
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubphineas09/cve-2021-44228

CVE-2021-44228

إثبات المفهوم لثغرة Log4Shell مشتق من https://github.com/kozmer/log4j-shell-poc

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ Log4Shell

هذا المستودع هو إثبات مفهوم لثغرة CVE-2021-44228.

مشتق من هذا المستودع.

في هذا المستودع قمت بإنشاء مثال لتطبيق قابل للاستغلال وعرض توضيحي لكيفية استغلاله.

مكونات إثبات المفهوم

قمت بتعديل السكربت البرمجي الأصلي (python script) لأتمتة توليد هذه الثغرة.

يوجد في هذا المستودع ملفا Dockerfile لسهولة الاستخدام كما يلي:

Docker-Ldap

في صورة Docker هذه نقوم بتنزيل جافا jdk-8u20 من حسابي على Google Drive لأنه يتعين عليك إنشاء حساب على Oracle لتنزيل هذا.

إذا كنت لا تثق بهذا، يمكنك تعديل ملف التنزيل من Dockerfile وتنزيل JDK من هنا (تأكد من تنزيل إصدار Java SE Development Kit 8u20 لنظام لينكس).

تعمل صورة Docker هذه بنسخة معدلة من السكربت المقدم من kozmer وتقوم بما يلي:

  • تولّد وتُترجم صنف جافا (class) يفتح شل عكسي (reverse shell) (يُدعى Exploit) - يتطلب ذلك JDK.
  • تنشئ خادم JNDI LDAP يمكنه القيام بعمليات بحث وتحليل الطلبات لتوجيهها إلى خادمنا حيث سيتم استضافة الحمولة (payload).
  • تفتح SimpleHttpServer يمكنه توفير الملفات عبر الطلبات الناتجة عن بحث JNDI.

المنافذ الافتراضية المستخدمة لذلك هي 1389 لـ JNDI LDAP و8000 لـ SimpleHttpServer و**9001** للشل العكسي!

لتجميع وتشغيل هذا، نفّذ:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

استخدم docker logs <containerID> لعرض سجلات التطبيق واستخراج المدخلات الصحيحة التي يجب توفيرها للتطبيق القابل للاستغلال.

لهذا الإثبات، افترضت عناوين IP الافتراضية المستخدمة من قبل docker (172.17.0.1/24)، يمكنك تغييرها في سكربت ./Docker-Ldap/run.sh لتناسب السيناريو الخاص بك.

Docker-Vuln

في صورة Docker هذه، يتم تشغيل تطبيق ويب قابل للاستغلال يستخدم النسخة غير المصححة من Log4J 2 ويعرضها على المنفذ 8080.

كود التطبيق متاح أيضًا في ./Docker-Vuln، مع الشكر لـ kozmer.

لتجميع وتشغيل هذا، نفّذ:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

حقل اسم المستخدم هو الحقل القابل للحقن!

مستمع Netcat

لقبول الشل العكسي، يجب عليك إنشاء مستمع netcat على المنفذ 9001

root@kitploit:~
nc -lvnp 9001

طريقة الاستخدام

بعد تنزيل المستودع، تأكد من تثبيت محرك docker وعدم وجود صور docker أخرى تعمل على جهازك.

  • بعد ذلك، شغّل سكربت config.sh لبناء الصور وتشغيلها. (يستخدم هذا السكربت صلاحيات الجذر للتشغيل، يمكنك تعديلها وفقًا لذلك).
  • افتح مستمع netcat على المنفذ 9001.
  • افتح متصفحك وانتقل إلى localhost:8080
  • استخرج الحمولة من سجلات حاوية docker الخاصة بـ log4j-ldap (docker logs <containerID>).
  • أدخل الحمولة في حقل اسم المستخدم وكلمة مرور عشوائية.
  • استمتع!

موارد مفيدة:

  • رحلة من التلاعب بـ JNDI/LDAP إلى أرض أحلام تنفيذ التعليمات البرمجية عن بُعد
  • ثغرات أمان Apache Log4j
  • CVE-2021-44228
  • تفاصيل CVE-2021-44228
  • نظرة متعمقة على Lookups في Log4j
  • ثغرة Log4j
  • CVE-2021-44228 - Log4j - ماين كرافت معرّضة للخطر
  • Log4Shell: استغلال RCE يوم الصفر المكتشف في log4j 2
  • كيفية تخفيف Log4Shell تلقائيًا عبر تصحيح مباشر
  • فهم Log4Shell عبر الاستغلال والتصحيح المباشر
  • كيفية اكتشاف وتخفيف ثغرة Log4Shell

الأحداث الزمنية التي أدت إلى الثغرة:

  • دعم إضافة JNDI Lookup
  • إمكانية تعطيل بحث (التاريخ) بالكامل
  • إضافة خاصية لتعطيل بحث محوّل نمط الرسائل
تنزيل الأداة