Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-45046 — Prueba de concepto que demuestra CVE-2021-45046 (DoS en Log4j) con casos de prueba para bucles infinitos, excepciones de argumento ilegal y exposición de información del sistema mediante búsquedas JNDI. | Kitploit
Herramientas/GitHubGitHub/ludy-dev/cve-2021-45046
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubludy-dev/cve-2021-45046

cve-2021-45046

Prueba de concepto que demuestra CVE-2021-45046 (DoS en Log4j) con casos de prueba para bucles infinitos, excepciones de argumento ilegal y exposición de información del sistema mediante búsquedas JNDI.

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

log4j RCE (CVE-2021-44228) fue parcheado en 2.15, pero se ha descubierto una nueva vulnerabilidad CVE-2021-45046 (provoca DoS). A continuación se muestran los resultados de las pruebas.

[Entorno de prueba] log4j-2.15.0 (api , core) JRE-1.8.0 jdk1.8.0_151 Eclipse IDE (Maven Project)

  1. Prueba de sintaxis de Log4j RCE (CVE-2021-44228) -> No vulnerable

image

  1. Insertar un nombre de objeto ctx arbitrario -> No vulnerable

image

  1. Si se inserta un nombre igual al del objeto que recibe el context -> se produce DoS por bucle infinito

image

  1. Insertar en la forma ${jndi:ldap://127.0.0.1#[ldap 서버 주소]} -> se produce UnknownHostException, no DoS

image

  1. Forma jndi:ldap://[ldap서버]#[ldap서버] -> No vulnerable

image

  1. Inserción de código Java -> se produce DoS por illegalArgmumentException

image

7-1. Inserción de sintaxis Java -> Exposición de información del sistema

image

7-2. Inserción de sintaxis Java ->illegalArgmumentException, se produce DoS

image

-> Al verificar el punto donde ocurre illegalArgumentException, la sintaxis Java que permite la exposición de información del sistema en 2-5 mediante la sentencia switch case (${java:version} parece ser una rutina intencionada.

image

Descargar herramienta