Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jndi-ldap-test-server — خادم LDAP مبسّط مصمم لاختبار الثغرات الأمنية ضد هجمات حقن JNDI+LDAP في Java، خاصةً CVE-2021-44228. | Kitploit
أدوات/GitHubGitHub/rakutentech/jndi-ldap-test-server
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)الاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubrakutentech/jndi-ldap-test-server

jndi-ldap-test-server

خادم LDAP مبسّط مصمم لاختبار الثغرات الأمنية ضد هجمات حقن JNDI+LDAP في Java، خاصةً CVE-2021-44228.

عرض المستودع
114منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Download

jndi-ldap-test-server

هذا خادم LDAP بسيط للغاية مصمم لاختبار الثغرة الأمنية في هجمات حقن JNDI+LDAP في Java، وخاصة CVE-2021-44228.

كيفية اختبار الثغرة الأمنية CVE-2021-44228

  1. قم بتنزيل ملف الخادم الاختباري الثنائي المناسب لمنصتك (يمكنك العثور على جميع الملفات الثنائية ضمن Releases).

  2. شغّل الخادم الاختباري على عنوان IP يمكن الوصول إليه من التطبيق الذي تريد اختباره. من الأسهل تشغيل الخادم على نفس المضيف الذي يعمل عليه تطبيقك (localhost).

  3. ابحث عن أي مُدخلات خارجية غير موثوقة يتلقاها تطبيقك من الخارج ويقوم بتسجيلها.

  4. اجعل تطبيقك يسجّل سلسلة نصية تتضمن:

    root@kitploit:~
    ${jndi:ldap://localhost:1389/Test}
    

    يرجى استبدال localhost بعنوان IP الخاص بخادمك أو اسم النطاق إذا كنت لا تشغّل الخادم الاختباري محليًا.

    على سبيل المثال، إذا كنت تشغّل خادم HTTP يقوم بتسجيل ترويسة User-Agent، يمكنك اختبار الثغرة الأمنية عن طريق تنفيذ أمر cURL هذا أثناء تشغيل الخادم الاختباري:

    root@kitploit:~
    curl my-host -H 'User-Agent: ${jndi:ldap://test-server-host:1389/Test}'
    
  5. إذا كان تطبيقك عرضة للثغرة الأمنية، يجب أن ترى اتصالًا واردًا على الخادم الاختباري، وسيتم استبدال السلسلة المحقونة بالنص !!! VULNERABLE !!! في سجلاتك. إذا لم يكن تطبيقك عرضة للثغرة الأمنية، يجب ألا يتم استبدال السلسلة المحقونة ويجب ألا يستقبل الخادم الاختباري أي اتصال.

تنزيل الأداة