
Proof-of-concept demonstrating CVE-2021-45046 (Log4j DoS) with test cases for infinite loops, illegal argument exceptions, and system info exposure via JNDI lookups.
log4j RCE (CVE-2021-44228)이 2.15에서 패치되었지만, CVE-2021-45046 (DoS 유발) 취약점이 새로 발견되었음. 아래는 테스트 해본 결과.
[테스트 환경] log4j-2.15.0 (api , core) JRE-1.8.0 jdk1.8.0_151 Eclipse IDE (Maven Project)






7-1. Java 구문 삽입 -> System info exposure

7-2. Java 구문 삽입 ->illegalArgmumentException , DoS 발생

-> illegalArgumentException 발생 지점 확인 시 Switch case 문으로 2-5에서 System info exposure 가능한 Java 구문 (${java:version} 은 의도된 루틴으로 보임.
