Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4Shell — ماسح عام لثغرة RCE في Apache log4j CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/r00thunter/log4shell
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFالاختبار العشوائي
GitHubr00thunter/log4shell

Log4Shell

ماسح عام لثغرة RCE في Apache log4j CVE-2021-44228

عرض المستودع
7منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4shell

ماسح شامل ودقيق وآلي بالكامل للعثور على المضيفين المعرّضين لثغرة log4j

الميزات

  • دعم قوائم عناوين URL.
  • إجراء اختبار Fuzzing لأكثر من 60 ترويسة لطلبات HTTP.
  • إجراء اختبار Fuzzing لمعاملات بيانات HTTP POST.
  • إجراء اختبار Fuzzing لمعاملات بيانات JSON.
  • يدعم استدعاء DNS لاكتشاف الثغرات والتحقق منها.
  • حمولات تجاوز WAF.

إعلان

يوجد تجاوز للتصحيح في Log4J v2.15.0 يسمح بتنفيذ الأكواد عن بُعد (RCE) بالكامل. يكتشف هذا البرنامج النصي log4shell بشكل موثوق CVE-2021-45046. إذا كنت تواجه صعوبة في اكتشاف وفحص بنيتك التحتية على نطاق واسع أو مواكبة تهديد Log4J.

الوصف

يجب على فرق الأمن استخدام هذا البرنامج النصي لفحص بنيتها التحتية بحثًا عن ثغرة Log4J RCE، وكذلك اختبار تجاوزات WAF التي قد تؤدي إلى تحقيق تنفيذ الأكواد في بيئة المؤسسة.

وهو يدعم استدعاءات DNS خارج النطاق (OOB) بشكل جاهز، دون الحاجة إلى إعداد خادم استدعاء DNS.

التثبيت

root@kitploit:~
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt

الاستخدام

فحص عنوان URL واحد

root@kitploit:~
$ python3 log4shell.py -u <target url>

فحص عنوان URL واحد باستخدام جميع وسائل الطلب: GET و POST (نموذج بترميز URL) و POST (محتوى JSON)

root@kitploit:~
$ python3 log4shell.py -u <target url> --run-all-tests

اكتشاف تجاوزات WAF في البيئة.

root@kitploit:~
$ python3 log4shell.py -u <target url> --waf-bypass

فحص قائمة عناوين URL

root@kitploit:~
$ python3 log4shell.py -l url-list.txt
تنزيل الأداة