Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-pcap-activity — Увлекательное занятие с использованием файла захвата пакетов от эксплойта log4j (CVE-2021-44228) | Kitploit
Инструменты/GitHubGitHub/apipia/log4j-pcap-activity
Сниффинг и анализ пакетовАнализ уязвимостейЭксплуатацияCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubapipia/log4j-pcap-activity

log4j-pcap-activity

Увлекательное занятие с использованием файла захвата пакетов от эксплойта log4j (CVE-2021-44228)

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

log4j-pcap-activity

Занимательное задание с использованием файла захвата пакетов из эксплуатации log4j (CVE-2021-44228)

Инструкции

Откройте Wireshark и импортируйте PCAP, находящийся в этом репозитории: log4j-exploit.pcap.
Просматривая пакеты, ответьте на следующие вопросы.

Вопросы

Легкие

  1. Какие номера пакетов содержат TCP-трёхстороннее рукопожатие?
    подсказка: их 9.

  2. Для первого рукопожатия, какой IP и порт сервера устанавливает соединение с каким IP и портом другого сервера?

  3. Для второго?

  4. Какая служба связана с портом назначения?

  5. Для третьего?

  6. Глядя на первые 4 пакета, что можно определить о типе службы, работающей на 172.14.141.132:8080?

  7. Глядя на 4-й пакет, какой заголовок содержит полезную нагрузку для Log4shell (CVE-2021-44228)?

  8. Глядя на первые 4 пакета, какой первый шаг эксплуатации?

  9. Какой пакет содержит ответ на пакет 4?

Сложные

  1. Каков IP-адрес уязвимого сервера? Каков IP-адрес атакующей машины?

  2. После получения начальной полезной нагрузки в пакете 4 и получения ACK-пакета, пакета 5, какое действие предпринимает уязвимый сервер далее?

  3. Какой пакет от атакующей машины содержит информацию для перенаправления уязвимого сервера?

  4. Глядя на этот же пакет, как называется javaClass, который мы загружаем?

  5. Как называется javaFactory?

  6. Что делает уязвимый сервер дальше? (Начиная с пакета 18)

  7. Какой пакет содержит RCE, отправленный на сервер?

  8. Глядя на 'data' этого пакета, какой может быть команда RCE, отправленная на уязвимый сервер?

  9. Каков порядок установления и завершения соединений со службами и портами на каждой машине?

  10. Какой тип службы работает на каждом из следующих портов:

  • 172.16.141.132:8080

  • 172.16.141.131:1389

  • 172.16.141.131:8180

Резюме

Теперь, когда вы ответили на вопросы выше, обобщите шаги, которые предпринимает эксплойт во время выполнения. например. Сначала отправляется HTTP-запрос на сервер, содержащий...

Скачать инструмент