Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4j-Scanner-Exploit — سكريبت بلغة bash يتيح تحديد الثغرة الأمنية Log4j CVE-2021-44228 عن بُعد. | Kitploit
أدوات/GitHubGitHub/ssl-user-en/log4j-scanner-exploit
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubssl-user-en/log4j-scanner-exploit

Log4j-Scanner-Exploit

سكريبت بلغة bash يتيح تحديد الثغرة الأمنية Log4j CVE-2021-44228 عن بُعد.

عرض المستودع
41منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4Shell-Scanner-Exploit

سكربت بلغة Bash يتيح تحديد و/أو استغلال ثغرة Log4shell عن بُعد. تقوم هذه الأداة بإجراء اختبارات مختلفة باستخدام حمولات LDAP ورؤوس X-Api-Version وUser-Agent وX-Forwarded-For.

استخدم هذا السكربت دائمًا بإذن مسبق من مالك الخدمة/التطبيق المُدقَّق.

المتطلبات:

  1. قم بتحميل وفك ضغط الملف التالي لتشغيل خادم LDAP وHTTP: http://tiny.cc/t0smuz

  2. تثبيت Java #sudo apt install default-jre

  3. تثبيت Curl #sudo apt-get install curl

مثال الاستخدام:

أدخل المعاملات التالية:

  • قائمة بعناوين URL المراد فحصها
  • عنوان IP لخادم LDAP
  • منفذ خادم LDAP
  • عنوان IP لخادم HTTP
  • منفذ خادم HTTP

#مثال فحص تطبيق على الشبكة الداخلية:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#مثال فحص تطبيق على الإنترنت:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

توضيحات:

  • الحمولة المستخدمة تُرسل أمر "ifconfig" إلى الأجهزة التي تم تحديدها على أنها معرَّضة للثغرة، وهذه الحمولة مشفَّرة بصيغة Base64 ويمكن تعديلها لتنفيذ مرحلة الاستغلال في تدقيق اختبار الاختراق.
  • إذا كنت ترغب في استخدام الأداة على خدمات الإنترنت، يمكنك تشغيل خدمة Ngrok للقيام بإعادة توجيه المنافذ (port forwarding) إلى المنفذ المحلي لخادم LDAP.
  • استخدم هذا السكربت دائمًا بإذن مسبق من مالك الخدمة/التطبيق المُحلَّل.
تنزيل الأداة