
ثغرة CVE-2021-44228 في مكتبة Apache Log4j | ماسح ثغرات Log4j على أجهزة ويندوز.
ثغرة CVE-2021-44228 في مكتبة Apache Log4j | ماسح ثغرة Log4j على أجهزة ويندوز.
يكتشف الإصدارات المعرّضة للخطر من log4j من خلال تتبّع المجلدات في دليل C.
عندما يكشف عن ملفات معرّضة للخطر، يُظهر ملفات ".TXT" كمخرجات. غير قادر على فحص الملف "log.txt".
بمعنى آخر، سيقوم بإدراج الدلائل التي لا يمكن قراءة محتوياتها لأنه لا يمكنه الوصول إلى دليل بسبب صلاحياته.
يُرجى اتباع هذه المجلدات. تأكد من تشغيله بصلاحيات المسؤول.
في المرحلة التالية، سيبحث داخل ملف "JndiLookup.class" في الإصدارات المعرّضة للخطر.

على أي شاشة أوامر > Log4j.exe
من المفيد أن تتذكر ذلك. بهذا الماسح، يقوم فقط بعمليات فحص قصيرة المدى ويحاول تخمين الملفات المعرّضة للخطر بالاعتماد على الإصدارات المعلن عنها اليوم. يُرجى إجراء اختباراتك المتزامنة اللازمة.
هذا ليس PoC
تويتر: @oulusoyum