Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell-CVE-2021-44228 — اختبار Java/Maven قابل للاستغلال عن قصد لاختبار اكتشاف Log4Shell (CVE-2021-44228)، وتصنيف تأثير الكود، وإرشادات المعالجة في ShieldOps. | Kitploit
أدوات/GitHubGitHub/rh-rahulshetty/log4shell-cve-2021-44228
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودالمحاكاة الافتراضية للأمانDevSecOpsأمن سلسلة التوريدالتعلم والتعليم
GitHubrh-rahulshetty/log4shell-cve-2021-44228

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4shell-CVE-2021-44228

اختبار Java/Maven قابل للاستغلال عن قصد لاختبار اكتشاف Log4Shell (CVE-2021-44228)، وتصنيف تأثير الكود، وإرشادات المعالجة في ShieldOps.

عرض المستودع
منذ 5س 44دلم تتم المراجعة بعد

نموذج التأثير المباشر لـ Log4Shell

مدخلات Java/Maven معرّضة للخطر عن قصد، وغير قابلة للنشر، مخصصة لـ ShieldOps. لا تقم ببنائها أو تنفيذها أو نشرها.

يثبّت المشروع org.apache.logging.log4j:log4j-core:2.14.1. يرسل LoginAuditService.recordLoginAttempt قيمة User-Agent عبر HTTP غير مصادَق عليها إلى معامل رسالة Log4j. هذا هو شرط الرسالة الخاضعة لسيطرة المهاجم الموصوف في CVE-2021-44228.

النتائج المتوقعة:

  • انطباق الحزمة: متأثرة؛
  • تأثير الكود: يجب تصنيف LoginAuditService.java على أنه متأثر، وليس مجرد استيراد؛
  • الخطورة: حرجة (درجة NVD CVSS 3.1 هي 10.0)؛
  • المعالجة الدائمة: ترقية Log4j وإعادة بناء/إعادة نشر الأثر؛
  • البديل على مستوى المصدر/التحكم: إزالة القيمة الخاضعة لسيطرة المهاجم من مسار التسجيل المعرّض للخطر؛
  • التخفيف المؤقت عبر الإعدادات: فقط عندما يدعم المزيج الدقيق من Log4j/JVM الضابط الموثّق، مع المخاطر المتبقية ومتابعة الترقية؛
  • إرشادات النشر: نصائح شرطية منفصلة للحاويات وKubernetes والمضيفات الفعلية (bare-metal)، بما في ذلك التحقق من SELinux بدلاً من نصائح بتعطيل الإنفاذ.

استورد من جذر مستودع ShieldOps:

root@kitploit:~
uv run shieldops create-case "Log4Shell direct impact demo"
uv run shieldops intake --case <case-id> --input hack/log4shell-direct-impact/intake.json
uv run shieldops cases
uv run shieldops investigate --case <case-id> \
  --finding 'CVE-2021-44228:maven:org.apache.logging.log4j:log4j-core:2.14.1'

السجلات الموثوقة:

  • https://logging.apache.org/security.html#CVE-2021-44228
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • https://api.osv.dev/v1/vulns/CVE-2021-44228
تنزيل الأداة