
CVE-2021-44228-Sicherheitslücke in der Apache-Log4j-Bibliothek | Log4j-Sicherheitslückenscanner auf Windows-Maschinen
CVE-2021-44228-Schwachstelle in der Apache Log4j-Bibliothek | Log4j-Schwachstellenscanner auf Windows-Rechnern.
Es erkennt die anfälligen Versionen von Log4j, indem es den Ordnern im C-Verzeichnis folgt.
Wenn es anfällige Dateien findet, gibt es ".TXT"-Dateien als Ausgabe aus. Die Datei "log.txt" kann nicht gescannt werden.
Mit anderen Worten, es listet die Verzeichnisse auf, deren Inhalte nicht gelesen werden können, weil es aufgrund seiner Berechtigungen nicht auf ein Verzeichnis zugreifen kann.
Bitte folgen Sie diesen Ordnern. Stellen Sie sicher, dass Sie es mit Administratorrechten ausführen.
Im nächsten Schritt sucht es in der Datei "JndiLookup.class" in anfälligen Versionen.

on any command screen > Log4j.exe
Es ist nützlich, sich daran zu erinnern. Mit diesem Scanner werden nur kurzfristige Scans durchgeführt und es wird versucht, die anfälligen Dateien zu erraten, indem auf die heute angekündigten Versionen reagiert wird. Bitte führen Sie Ihre notwendigen gleichzeitigen Tests durch.
Dies ist kein PoC
Twitter: @oulusoyum