Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4jShell-Scan — ماسح ضوئي لثغرة RCE في log4j2 (CVE-2021-44228) للشبكة الداخلية، يمكن استخدامه لمسح الثغرات في ظروف عدم الاتصال بالإنترنت، لمساعدة المؤسسات الداخلية على اكتشاف ثغرة Log4jShell بسرعة. | Kitploit
أدوات/GitHubGitHub/y0-kan/log4jshell-scan
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHuby0-kan/log4jshell-scan

Log4jShell-Scan

ماسح ضوئي لثغرة RCE في log4j2 (CVE-2021-44228) للشبكة الداخلية، يمكن استخدامه لمسح الثغرات في ظروف عدم الاتصال بالإنترنت، لمساعدة المؤسسات الداخلية على اكتشاف ثغرة Log4jShell بسرعة.

عرض المستودع
3865منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

ماسح ضوئي لثغرة RCE في log4j2 (CVE-2021-44228) للشبكات الداخلية، يمكن استخدامه لمسح الثغرات دون الحاجة إلى اتصال بالإنترنت، مما يساعد المؤسسات على اكتشاف ثغرة Log4jShell بسرعة.

معدل من: https://github.com/fullhunt/log4j-scan

JNDIMonitor من: r00tSe7en/JNDIMonitor: مستمع لطلبات LDAP، للتخلص من منصة dnslog (github.com)

هذه الأداة مخصصة للاستخدام الدراسي والبحثي والفحص الذاتي فقط، ولا يجوز استخدامها لأغراض غير قانونية. جميع المخاطر الناتجة عن استخدام هذه الأداة لا تقع على عاتق المؤلف!

الاستخدام

يجب وضع JNDIMonitor-2.0.1-SNAPSHOT.jar و log4j-scan.py في نفس الدليل.

1. تشغيل خدمة استماع ldap

يمكن تشغيلها على شبكة عامة (لمسح الإنترنت) أو محليًا (لمسح الشبكة الداخلية)

root@kitploit:~
java -jar JNDIMonitor-2.0.1-SNAPSHOT.jar -i 192.168.1.11

image-20211220213754609

image-20211220213811878

image-20211220212445459

2. تشغيل log4j-scan.py للمسح

2.0

root@kitploit:~
pip3 install -r requirements.txt

2.1 مسح عنوان URL واحد (طريقة get، header)

root@kitploit:~
python3 log4j-scan.py -u http://192.168.111.129:8080/webstudy/hello-fengxuan --ldap-addr 192.168.1.11:1389

⭐2.2 مسح عنوان URL واحد (طرق GET، POST (نموذج مشفر بعنوان URL)، POST (جسم JSON)، HEADER)

root@kitploit:~
python3 log4j-scan.py -u http://192.168.111.129:8080/webstudy/hello-fengxuan --ldap-addr 192.168.1.11:1389 --run-all-tests

image-20211220213837665

image-20211220213902077

2.3 تجاوز WAF

root@kitploit:~
python3 log4j-scan.py -u http://192.168.111.129:8080/webstudy/hello-fengxuan --ldap-addr 192.168.1.11:1389 --run-all-tests --waf-bypass

2.4 مسح قائمة عناوين URL

root@kitploit:~
python3 log4j-scan.py -l urls.txt --ldap-addr 192.168.1.11:1389 --run-all-tests 

python3 log4j-scan.py -l urls.txt --ldap-addr 192.168.1.11:1389 --run-all-tests --waf-bypass

2.5 جميع الخيارات المتاحة

root@kitploit:~
python3 log4j-scan.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
usage: log4j-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE]
                     [--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing]
                     [--wait-time WAIT_TIME] [--waf-bypass] [--test-CVE-2021-45046]
                     [--ldap-addr CUSTOM_DNS_CALLBACK_ADDR] [--disable-http-redirects]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --request-type REQUEST_TYPE
                        Request Type: (get, post) - [Default: get].
  --headers-file HEADERS_FILE
                        Headers fuzzing list - [default: headers.txt].
  --run-all-tests       Run all available tests on each URL.
  --exclude-user-agent-fuzzing
                        Exclude User-Agent header from fuzzing - useful to bypass weak checks on User-Agents.
  --wait-time WAIT_TIME
                        Wait time after all URLs are processed (in seconds) - [Default: 5].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --test-CVE-2021-45046
                        Test using payloads for CVE-2021-45046 (detection payloads).
  --ldap-addr CUSTOM_DNS_CALLBACK_ADDR
                        Custom DNS Callback Address.
  --disable-http-redirects
                        Disable HTTP redirects. Note: HTTP redirects are useful as it allows the payloads to have higher chance of reaching vulnerable systems.
تنزيل الأداة