
प्रूफ-ऑफ-कॉन्सेप्ट जो CVE-2021-45046 (Log4j DoS) का प्रदर्शन करता है, जिसमें अनंत लूप, अवैध तर्क अपवाद, और JNDI लुकअप के माध्यम से सिस्टम जानकारी के संपर्क के लिए परीक्षण मामले शामिल हैं।
log4j RCE (CVE-2021-44228) को 2.15 में पैच किया गया था, लेकिन CVE-2021-45046 (DoS उत्पन्न करने वाली) भेद्यता नई खोजी गई है। नीचे परीक्षण के परिणाम दिए गए हैं।
[परीक्षण वातावरण] log4j-2.15.0 (api , core) JRE-1.8.0 jdk1.8.0_151 Eclipse IDE (Maven परियोजना)






7-1. Java सिंटैक्स डालने पर -> System info exposure

7-2. Java सिंटैक्स डालने पर ->illegalArgmumentException , DoS उत्पन्न होता है

-> illegalArgumentException उत्पन्न होने के बिंदु की जाँच करने पर, Switch case स्टेटमेंट के माध्यम से 2-5 में System info exposure सक्षम करने वाला Java सिंटैक्स (${java:version} एक इच्छित रूटीन प्रतीत होता है।
