Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Triage-CVE-2021-44228-Log4Shell-Log4j- — الهدف هو فرز الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة. | Kitploit
أدوات/GitHubGitHub/sydneysamantha/triage-cve-2021-44228-log4shell-log4j-
تحليل الثغرات الأمنيةالتعلم والتعليممختبرات وتدريب عملي
GitHubsydneysamantha/triage-cve-2021-44228-log4shell-log4j-

Triage-CVE-2021-44228-Log4Shell-Log4j-

الهدف هو فرز الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ شهر واحدلم تتم المراجعة بعد

فرز: CVE-2021-44228 (Log4Shell / Log4j)

في هذا المختبر، كان الهدف هو فرز ثغرة معروفة أخرى من ثغرات العالم الحقيقي، وهي Log4Shell، واحدة من أكثر الثغرات استغلالًا في السنوات الأخيرة نظرًا لانتشار المكتبة المتأثرة في البرمجيات المؤسسية.

الخطوة 1: فتح الـ CVE في NVD

ذهبتُ إلى قاعدة بيانات الثغرات الوطنية (NVD) وبحثت عن الـ CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

بحثت عن CVE-2021-44228 وفتحت صفحة النتيجة.

صورة

الخطوة 2: تحديد الأصل ومدى التعرض

بعد قراءة الوصف، أجبتُ عن بعض الأسئلة الأساسية لفهم ما هو معرّض للخطر فعليًا:

  • ما نوع البرمجيات المتأثرة؟ Apache Log4j2، الإصدارات من 2.0-beta9 حتى 2.15.0
  • أين تُشغَّل هذه البرمجيات عادةً؟ على خادم
  • ما الذي يجعلها خطرة في المؤسسات؟ يمكن للمهاجمين تنفيذ تعليمات برمجية عشوائية باستخدام JNDI للوصول إلى خادم LDAP يتحكم فيه المهاجم.

الخطوة 3: تسجيل درجة CVSS الأساسية وسلسلة المتجه

وجدت درجة CVSS وسلسلة المتجه مذكورتين في الصفحة:

صورة

الخطوة 4: تفكيك سلسلة المتجه

قمت بمراجعة سلسلة المتجه جزءًا جزءًا لمعرفة المعنى الفعلي لكل جزء:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • متجه الهجوم - الشبكة
  • تعقيد الهجوم - منخفض
  • الامتيازات المطلوبة - لا شيء
  • تفاعل المستخدم - لا شيء
  • النطاق - متغير
  • السرية - عالية
  • النزاهة - عالية
  • التوفر - عالية

هذا هو أسوأ ما يمكن أن تصل إليه سلسلة المتجه: لا يتطلب امتيازات، ولا تفاعلًا من المستخدم، ويمكن الوصول إليه عبر الشبكة، ويمكنه حتى التأثير على عناصر خارج المكوّن المعرّض نفسه (النطاق: متغير). هذا المزيج هو جزء من السبب الذي جعل Log4Shell تُعامل على أنها مشكلة عاجلة وواسعة النطاق عند الكشف عنها.

الخطوة 5: العثور على فئة CWE

تحققتُ من قسم تعداد نقاط الضعف (Weakness Enumeration) في صفحة NVD لهذا الـ CVE.

CWE المذكور هو CWE-917: تحييد غير صحيح للعناصر الخاصة المستخدمة في جملة لغة تعبيرية (Expression Language). بعبارة بسيطة، يعني هذا أن البرنامج يأخذ المدخلات ويقيّمها كجزء من تعبير دون التحقق منها بشكل صحيح أولًا، وهو ما سمح للمهاجمين بإدراج عمليات بحث JNDI ضارة عبر رسائل السجلات العادية.

صورة صورة

الخطوة 6: الإجابة على سؤال تقييم المخاطر

فكرتُ في ما إذا كنت سأتعامل مع هذه الثغرة على أنها عالية أو منخفضة الخطورة في سيناريوهين مختلفين.

السيناريو 1: البرمجيات المتأثرة قيد التشغيل ويمكن الوصول إليها. خطورة أعلى. تسمح هذه الثغرة للمهاجم بالوصول إلى جمل لغة التعبير (EL) وتعديلها، مما يؤثر مباشرة على السرية والنزاهة.

السيناريو 2: البرمجيات المتأثرة مثبتة على جهاز مطفأ ولا يمكن الوصول إليه. خطورة أقل. إذا تعذر الوصول إلى البرمجيات المتأثرة تمامًا، تبقى السرية والنزاهة سليمة، إذ لا توجد طريقة للمهاجم للتفاعل معها.

الخلاصة

من بين الـ CVEs التي فرزتها حتى الآن، برزت هذه الثغرة لقلة ما يحتاجه المهاجم لاستغلالها: لا امتيازات، ولا تفاعل مع المستخدم، فقط وصول عبر الشبكة، إلى جانب حقيقة أن الثغرة يمكن أن تؤثر على أنظمة تتجاوز المكوّن نفسه. إنها مثال جيد على سبب تسبب Log4Shell في تدافع واسع النطاق عبر الصناعة عند ظهورها.

تنزيل الأداة