Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-45046 — Концептуальное доказательство, демонстрирующее CVE-2021-45046 (Log4j DoS), с тестовыми примерами для бесконечных циклов, исключений недопустимых аргументов и раскрытия системной информации через JNDI-поиски. | Kitploit
Инструменты/GitHubGitHub/ludy-dev/cve-2021-45046
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubludy-dev/cve-2021-45046

cve-2021-45046

Концептуальное доказательство, демонстрирующее CVE-2021-45046 (Log4j DoS), с тестовыми примерами для бесконечных циклов, исключений недопустимых аргументов и раскрытия системной информации через JNDI-поиски.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

log4j RCE (CVE-2021-44228) был исправлен в версии 2.15, но обнаружена новая уязвимость CVE-2021-45046 (вызывающая DoS).
Ниже приведены результаты тестирования.

[Тестовая среда] log4j-2.15.0 (api, core) JRE-1.8.0 jdk1.8.0_151 Eclipse IDE (Maven Project)

  1. Тест синтаксиса Log4j RCE (CVE-2021-44228) -> Not Vuln

image

  1. Вставка произвольного имени объекта ctx -> Not vuln

image

  1. Вставка имени, совпадающего с объектом, принимающим контекст -> бесконечный цикл вызывает DoS

image

  1. Вставка в форме ${jndi:ldap://127.0.0.1#[адрес ldap сервера]} -> возникает UnknownHostException, DoS не происходит

image

  1. Форма jndi:ldap://[ldap сервер]#[ldap сервер] -> Not vuln

image

  1. Вставка Java-кода -> IllegalArgumentException вызывает DoS

image

7-1. Вставка Java-синтаксиса -> раскрытие информации о системе

image

7-2. Вставка Java-синтаксиса -> IllegalArgumentException, возникает DoS

image

-> При проверке точки возникновения IllegalArgumentException видно, что Java-синтаксис (${java:version}), способный раскрыть системную информацию в пунктах 2-5, является намеренным через оператор Switch case.

image

Скачать инструмент