Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-pcap-activity — Eine unterhaltsame Aktivität unter Verwendung einer Paketmitschnitt-Datei des log4j-Exploits (CVE-2021-44228) | Kitploit
Tools/GitHubGitHub/apipia/log4j-pcap-activity
Paket-Sniffing & AnalyseSchwachstellenanalyseExploitationCTFLernen & BildungLabs & Praxis
GitHubapipia/log4j-pcap-activity

log4j-pcap-activity

Eine unterhaltsame Aktivität unter Verwendung einer Paketmitschnitt-Datei des log4j-Exploits (CVE-2021-44228)

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4j-pcap-activity

Eine unterhaltsame Aktivität mit einer Paketerfassungsdatei aus dem Log4j-Exploit (CVE-2021-44228)

Anleitung

Öffnen Sie Wireshark und importieren Sie die PCAP-Datei aus diesem Repository: log4j-exploit.pcap.
Betrachten Sie die Pakete und beantworten Sie die folgenden Fragen.

Fragen

Einfach

  1. Welche Paketnummern enthalten einen TCP-3-Wege-Handshake?.
    Tipp: Es sind 9.

  2. Für den ersten Handshake: Welche Server-IP und welcher Port stellen eine Verbindung zu welcher anderen Server-IP und welchem Port her?

  3. Für den zweiten?

  4. Welcher Dienst ist mit dem Zielport verbunden?

  5. Für den dritten?

  6. Betrachten Sie die ersten 4 Pakete. Welche Art von Dienst können wir auf 172.14.141.132:8080 ermitteln?

  7. Betrachten Sie das 4. Paket. Welcher Header enthält die Nutzlast für Log4shell (CVE-2021-44228)?

  8. Betrachten Sie die ersten 4 Pakete. Was ist der erste Schritt des Exploits?

  9. Welches Paket enthält die Antwort auf Paket 4?

Schwer

  1. Welche IP-Adresse hat der verwundbare Server? Welche IP-Adresse hat die angreifende Maschine?

  2. Nachdem der verwundbare Server die anfängliche Nutzlast in Paket 4 erhalten und das ACK-Paket (Paket 5) empfangen hat, welche Aktion führt er als nächstes aus?

  3. Welches Paket von der angreifenden Maschine enthält die Informationen, um den verwundbaren Server umzuleiten?

  4. Betrachten Sie dasselbe Paket. Wie heißt die javaClass, die geladen wird?

  5. Wie heißt die javaFactory?

  6. Was macht der verwundbare Server als nächstes? (Beginnend mit Paket 18)

  7. Welches Paket enthält die RCE, die an den Server gesendet wird?

  8. Betrachten Sie die 'data' dieses Pakets. Welcher RCE-Befehl könnte an den verwundbaren Server gesendet worden sein?

  9. In welcher Reihenfolge werden Verbindungen mit den Diensten und Ports auf jeder Maschine aufgebaut und beendet?

  10. Welche Art von Dienst läuft auf den folgenden Ports:

  • 172.16.141.132:8080

  • 172.16.141.131:1389

  • 172.16.141.131:8180

Zusammenfassung

Nachdem Sie die obigen Fragen beantwortet haben, fassen Sie die Schritte zusammen, die der Exploit während seiner Ausführung durchführt. z. B. Zuerst wird eine HTTP-Anfrage an den Server gesendet, die ...

Tool herunterladen