Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j_checker_beta — فحص سريع لمعرفة ما إذا كان خادمك قد يكون عرضةً لثغرة CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/rubo77/log4j_checker_beta
التحليل الثابتماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةتحليل الكودالاستجابة للحوادث
GitHubrubo77/log4j_checker_beta

log4j_checker_beta

فحص سريع لمعرفة ما إذا كان خادمك قد يكون عرضةً لثغرة CVE-2021-44228

عرض المستودع
247848منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4j_checker_beta - سكربتات Linux وmacOS وWindows

إذا كنت تريد استخدام أوامر التنزيل الخاصة بويندوز/لينكس أدناه، فيرجى مراجعة السكربتات مسبقًا. تحميل الكود من الإنترنت وتنفيذه هو ما أوصلنا إلى هنا مع Log4Shell - أليس كذلك؟ ;-)

خوادم أو عملاء Linux وmacOS

يُستخدم السكربت log4j_checker_beta.sh لإجراء فحص سريع لمعرفة ما إذا كان خادمك ربما متأثرًا بـ CVE-2021-44228 (ثغرة log4j).
إنه لا يقدم دليلًا بنسبة 100% على أنك لست عرضة للخطر، لكنه يعطي مؤشرًا على ما إذا كان من المحتمل أن تكون عرضة للخطر.

  • يفحص الملفات بحثًا عن وجود log4j
  • يتحقق من الحزم التي تحتوي على log4j وSolr ElasticSearch
  • يتحقق مما إذا كانت Java مثبتة
  • يحلل ملفات JAR/WAR/EAR
  • خيار فحص تجزئات (hashes) ملفات .class داخل الأرشيفات

التشغيل باستخدام:

root@kitploit:~
wget https://raw.githubusercontent.com/rubo77/log4j_checker_beta/main/log4j_checker_beta.sh -q -O - |bash

إذا كنت تريد رؤية التحذيرات فقط، استخدم:

root@kitploit:~
wget https://raw.githubusercontent.com/rubo77/log4j_checker_beta/main/log4j_checker_beta.sh -q -O - | bash | grep '\[WARNING\]'

تأكد من تحديث قاعدة بيانات locate قبل التشغيل باستخدام:

root@kitploit:~
sudo updatedb

فحص التجزئات (Hash checking)

يمكن للسكربت اختبار ملفات .class في المستوى الأول من أرشيفات JAR/WAR/EAR لمعرفة ما إذا كانت تطابق تجزئات sha256 المعروفة لملفات الفئات (class files) القابلة للاختراق من log4j.
يجب عليك توفير تنزيل لملف نصي عادي يحتوي على تجزئات sha256 بصيغة HEX، واحد في كل سطر، ويتم تجاهل كل ما بعد أول . يمكن وضع الرابط في المتغير download_file. وإلا فلن تعمل هذه الميزة.

المعلومات التي نشرتها Lunasec.io حول تجزئات ملفات Java الثنائية .class القابلة للاختراق:

https://github.com/lunasec-io/lunasec/blob/master/tools/log4shell/constants/vulnerablehashes.go

كما يمكنك الاطلاع على مدونتهم: https://www.lunasec.io/docs/blog/log4j-zero-day-mitigation-guide/

الاستخدام

لقد أدرجنا SHA256_HASHES_URL في السكربت يشير إلى الملف hashes-pre-cve.txt في هذا المستودع. لكن يمكنك إضافة الرابط الخاص بك كمعامل أول للسكربت في الصدفة (shell) أو استخدام ملف محلي، على سبيل المثال احفظ ملفك في hashes-pre-cve_local.txt ثم نفّذ:

root@kitploit:~
./log4j_checker_beta.sh hashes-pre-cve_local.txt

التبعيات

يلزم تثبيت الأمرين locate وunzip. استخدم unzip لفحص ملفات jar.

للتثبيت على أنظمة Debian وUbuntu:

root@kitploit:~
sudo apt install unzip locate
sudo updatedb

المناقشة

https://serverfault.com/questions/1086065/how-do-i-check-if-log4j-is-installed-on-my-server/1086132#1086132

خوادم أو عملاء Windows

يمكنك استخدام المقتطف التالي:

root@kitploit:~
IEX (New-Object Net.Webclient).downloadstring("https://raw.githubusercontent.com/anlx-sw/log4j_checker_beta/main/get-vulnerablejars.ps1")

للفحص المباشر عن ملفات jar التي يحتمل أن تكون قابلة للاختراق على ويندوز. أو يمكنك تنزيل هذا السكربت وتوجيه المخرجات إلى مشاركة ملفات قابلة للكتابة. ما زال هذا يعمل لدي مع Powershell 2.0 على Windows Server 2012.

لم تتم إضافة معالجة الأخطاء أو ميزات إضافية عن قصد للحفاظ على السكربت قصيرًا وسهلًا ومتوافقًا مع Powershell 2.0 والإصدارات الأقدم من ويندوز. يتحقق هذا السكربت فقط من ملفات jar ويبحث عن السلسلة "JndiLookup.class" التي تشير إلى مكتبة قابلة للاختراق. استخدم الأداة التي تفضلها لتشغيله بصلاحيات المسؤول (أو استخدمه يدويًا فقط).

بدلًا من ذلك، إذا لم تتمكن من استخدام Powershell، يمكنك استخدام هذا المقتطف في موجه الأوامر لفحص محرك الأقراص الحالي بحثًا عن ملفات jar التي تحتوي على "JndiLookup.class". بعد تشغيل هذا السطر بصلاحيات المسؤول، تحقق من الملف c:\log4j-vuln.txt بحثًا عن الملفات القابلة للاختراق.

root@kitploit:~
cd \  && for /r %f in (*.jar) do (find /i /c "JndiLookup.class" "%f" 1>nul && echo "%f" >> "c:\log4j-vuln.txt")
تنزيل الأداة