Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-45046 | Kitploit
Ferramentas/GitHubGitHub/ludy-dev/cve-2021-45046
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubludy-dev/cve-2021-45046

cve-2021-45046

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4j RCE (CVE-2021-44228) foi corrigida na 2.15, mas a vulnerabilidade CVE-2021-45046 (causa DoS) foi descoberta. Abaixo estão os resultados dos testes.

[Ambiente de teste] log4j-2.15.0 (api , core) JRE-1.8.0 jdk1.8.0_151 Eclipse IDE (Maven Project)

  1. Teste da sintaxe Log4j RCE (CVE-2021-44228) -> Not Vuln

image

  1. Inserção de nome arbitrário de objeto ctx -> Not vuln

image

  1. Ao inserir o mesmo nome do objeto que recebe o context -> ocorre DoS por loop infinito

image

  1. Inserção na forma ${jndi:ldap://127.0.0.1#[endereço do servidor ldap]} -> ocorre UnknownHostException, sem DoS

image

  1. Forma jndi:ldap://[servidor ldap]#[servidor ldap] -> Not vuln

image

  1. Inserção de código Java -> ocorre DoS por illegalArgmumentException

image

7-1. Inserção de sintaxe Java -> System info exposure

image

7-2. Inserção de sintaxe Java ->illegalArgmumentException , ocorre DoS

image

-> Ao verificar o ponto onde ocorre a illegalArgumentException, por meio da declaração Switch case, a sintaxe Java que permite System info exposure em 2-5 (${java:version} parece ser uma rotina intencional.

image

Baixar ferramenta