Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4j_CVE-2021-44228 — مركز موارد منسق لثغرة Log4j CVE-2021-44228، يغطي استراتيجيات الكشف والتخفيف والاستغلال وإدارة التبعيات لهذه الثغرة الحرجة في تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/vorburger/log4j_cve-2021-44228
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubvorburger/log4j_cve-2021-44228

Log4j_CVE-2021-44228

مركز موارد منسق لثغرة Log4j CVE-2021-44228، يغطي استراتيجيات الكشف والتخفيف والاستغلال وإدارة التبعيات لهذه الثغرة الحرجة في تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
312منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4j CVE-2021-44228

الحلول

فكر فيما إذا كنت تحتاج حقًا إلى Log4j2 Core. على الأرجح، الكود الخاص بك (أو بعض المكتبات الخارجية التي تعتمد عليها) يحتاج فقط إلى واجهة Log4j's Logging API - ولكن يمكنه تسجيل الدخول إلى خلفية أخرى. لذلك، يمكنك ببساطة استبعاد الاعتماد على org.apache.logging.log4j:log4j-core تمامًا.

استخدم واحدة من عدة "جسور واجهة برمجة تطبيقات التسجيل" المتاحة لربط (فقط) log4j-api مع خلفية تطبيق تسجيل أخرى:

  1. Log4j2-SLF4j-Logback باستخدام log4j-to-slf4j

  2. Log4j2-to-JUL من LOG4J2-3282 بواسطتي، كما يوضح https://github.com/vorburger/Learning-Log4j2.

هذا منطقي بشكل خاص إذا كان لديك أنت أو مزود الخدمة السحابية بنية تحتية موجودة للخلفية المعنية:

  • مُرفق Logback لسجل Google Cloud، انظر على GitHub، أيضًا مع تكامل Spring Framework

الخلفية

  • https://logging.apache.org/log4j/2.x/security.html
  • https://github.com/advisories/GHSA-jfh8-c2jp-5v3q
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

الكشف والمسح، سطح الهجوم

  • https://github.com/github/codeql/pull/7354
  • https://github.com/google/tsunami-security-scanner-plugins/issues/219
  • https://github.com/YfryTchsGD/Log4jAttackSurface (مع ميمات)

التخفيفات

  • https://github.com/apache/logging-log4j2/pull/608
  • https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot
  • https://community.openhab.org/t/openhab-and-the-log4j-security-vulnerability/129901
  • https://github.com/vorburger/MariaDB4j/issues/509

الاستغلال

  • https://www.lunasec.io/docs/blog/log4j-zero-day/#exploit-steps
تنزيل الأداة