Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-44228-waf-tests — اختبار حماية جدار الحماية لتطبيقات الويب (WAF) ضد ثغرة CVE-2021-44228 Log4Shell | Kitploit
أدوات/GitHubGitHub/robrankin/cve-2021-44228-waf-tests
أدوات دفاعيةماسحات الثغرات الأمنيةتجاوز WAFأمن الويباختبار الاختراق
GitHubrobrankin/cve-2021-44228-waf-tests

cve-2021-44228-waf-tests

اختبار حماية جدار الحماية لتطبيقات الويب (WAF) ضد ثغرة CVE-2021-44228 Log4Shell

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
4منذ 4 سنواتلم تتم المراجعة بعد

نص برمجي بسيط بلغة Bash لاختبار جدار الحماية لتطبيقات الويب (WAF) أو الأجهزة الأخرى ضد هجمات Log4Shell وسلاسل الالتفاف المختلفة

حيل الالتفاف من: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

للتشغيل:

root@kitploit:~
./cve-2021-44228.sh -t <رابط الهدف> -c <رمز حالة HTTP المتوقع>

أو لاستخدام القيم الافتراضية https://127.0.0.1 و 403:

root@kitploit:~
./cve-2021-44228.sh

لكل سلسلة اختبار، سيتم تمرير السلسلة في طلب إلى الهدف باستخدام نواقل مختلفة مثل:

  • الترويسات: باستخدام ترويسة User-Agent
  • URI: إلحاق السلسلة بـ URI المطلوب
  • ملفات تعريف الارتباط: كقيمة بيانات لملف تعريف الارتباط (Cookie)
  • سلسلة الاستعلام: كقيمة لمعامل سلسلة الاستعلام
  • بيانات جسم POST: كبيانات جسم لطلب POST

مثال على المخرجات:

root@kitploit:~
Test String: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
    403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
    403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
    403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
    403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
    403
تنزيل الأداة