Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Triage-CVE-2021-44228-Log4Shell-Log4j- — الهدف هو فرز الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة. | Kitploit
أدوات/GitHubGitHub/probablysecure/triage-cve-2021-44228-log4shell-log4j-
تحليل الثغرات الأمنيةالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي
GitHubprobablysecure/triage-cve-2021-44228-log4shell-log4j-

Triage-CVE-2021-44228-Log4Shell-Log4j-

الهدف هو فرز الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ شهر واحدلم تتم المراجعة بعد

الفرز: CVE-2021-44228 (Log4Shell / Log4j)

بالنسبة لهذا المختبر، كان الهدف هو فرز ثغرة أمنية أخرى معروفة جيدًا في العالم الحقيقي، وهي Log4Shell، واحدة من أكثر الثغرات استغلالًا على نطاق واسع في السنوات الأخيرة نظرًا لمدى انتشار المكتبة المتأثرة في البرامج المؤسسية.

الخطوة 1: فتح CVE في NVD

ذهبت إلى قاعدة بيانات الثغرات الوطنية وبحثت عن CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

بحثت عن CVE-2021-44228 وفتحت صفحة النتيجة.

image

الخطوة 2: تحديد الأصل (Asset) ومدى التعرض للخطر

بعد قراءة الوصف، أجبت على بعض الأسئلة الأساسية لفهم ما هو معرّض للخطر فعليًا:

  • ما نوع البرنامج المتأثر؟ Apache Log4j2، الإصدارات من 2.0-beta9 حتى 2.15.0
  • أين يعمل هذا البرنامج عادةً؟ على خادم
  • ما الذي يجعله خطرًا في المؤسسات؟ يمكن للمهاجمين تنفيذ تعليمات برمجية عشوائية باستخدام JNDI للوصول إلى خادم LDAP يتحكم فيه المهاجم

الخطوة 3: تسجيل درجة CVSS الأساسية وسلسلة المتجهات (Vector String)

وجدت درجة CVSS وسلسلة المتجهات مدرجتين على الصفحة:

image

الخطوة 4: تحليل سلسلة المتجهات

راجعت سلسلة المتجهات جزءًا جزءًا لأرى ما يعنيه كل جزء فعليًا:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • متجه الهجوم (Attack Vector) - الشبكة
  • تعقيد الهجوم (Attack Complexity) - منخفض
  • الامتيازات المطلوبة (Privileges Required) - لا شيء
  • تفاعل المستخدم (User Interaction) - لا شيء
  • النطاق (Scope) - متغير
  • السرية (Confidentiality) - عالية
  • السلامة (Integrity) - عالية
  • التوافر (Availability) - عالية

هذا هو أسوأ ما يمكن أن تصل إليه سلسلة متجهات: لا حاجة لامتيازات، لا تفاعل من المستخدم، يمكن الوصول إليها عبر الشبكة، ويمكنها حتى التأثير على أشياء خارج المكوّن الضعيف نفسه (النطاق: متغير). هذا المزيج هو جزء من السبب الذي جعل Log4Shell تُعامل كقضية عاجلة ومنتشرة على نطاق واسع عند الكشف عنها.

الخطوة 5: العثور على فئة CWE

تحققت من قسم تعداد نقاط الضعف (Weakness Enumeration) في صفحة NVD لهذه الثغرة.

CWE المدرجة هي CWE-917: تحييد غير صحيح للعناصر الخاصة المستخدمة في عبارة لغة تعبير (Expression Language Statement). بعبارات بسيطة، هذا يعني أن البرنامج يأخذ المدخلات ويقيّمها كجزء من تعبير دون فحصها بشكل صحيح أولًا، وهذا ما سمح للمهاجمين بإدخال استعلامات JNDI خبيثة عبر رسائل السجلات العادية.

image image

الخطوة 6: الإجابة على سؤال المخاطر

فكرت فيما إذا كنت سأعتبر هذه الثغرة ذات مخاطر أعلى أو أقل في سيناريوهين مختلفين.

السيناريو 1: البرنامج الضعيف يعمل ويمكن الوصول إليه. مخاطر أعلى. تتيح هذه الثغرة للمهاجم الوصول إلى عبارات EL (لغة التعبير) وتعديلها، مما يؤثر مباشرة على السرية والسلامة.

السيناريو 2: البرنامج الضعيف مثبّت على جهاز مطفأ ولا يمكن الوصول إليه. مخاطر أقل. إذا تعذّر الوصول إلى البرنامج الضعيف تمامًا، تبقى السرية والسلامة سليمة نظرًا لعدم وجود طريقة للمهاجم للتفاعل معه.

الخاتمة

من بين الثغرات التي قمت بفرزها حتى الآن، برزت هذه الثغرة لمدى قلة ما يحتاجه المهاجم لاستغلالها: لا امتيازات، لا تفاعل من المستخدم، فقط وصول عبر الشبكة، إلى جانب حقيقة أن الثغرة يمكن أن تؤثر على أنظمة تتجاوز المكوّن نفسه. إنها مثال جيد على سبب تسبب Log4Shell في حالة من الهرولة الواسعة النطاق عبر الصناعة عند ظهورها.

تنزيل الأداة