
Vulnerabilidad CVE-2021-44228 en la librería Apache Log4j | Escáner de vulnerabilidades Log4j en máquinas Windows.
Vulnerabilidad CVE-2021-44228 en la librería Apache Log4j | Escáner de vulnerabilidad Log4j en máquinas Windows.
Detecta las versiones vulnerables de log4j recorriendo las carpetas del directorio C.
Cuando expone archivos vulnerables, muestra archivos ".TXT" como salida. No se puede escanear el archivo "log.txt".
En otras palabras, listará los directorios cuyo contenido no puede leerse porque no puede acceder a un directorio debido a sus privilegios.
Siga estas carpetas. Asegúrese de ejecutarlo con privilegios de administrador.
En la siguiente etapa, buscará dentro del archivo "JndiLookup.class" en las versiones vulnerables.

on any command screen > Log4j.exe
Es útil recordar esto. Con este escáner, solo realiza escaneos a corto plazo e intenta adivinar los archivos vulnerables basándose en las versiones anunciadas hoy. Por favor, realice sus pruebas simultáneas necesarias.
Esto no es un PoC
Twitter: @oulusoyum