
CVE-2021-44228 vulnérabilité dans la bibliothèque Apache Log4j | Scanner de vulnérabilité Log4j sur machines Windows
Vulnérabilité CVE-2021-44228 dans la bibliothèque Apache Log4j | Scanner de vulnérabilité Log4j pour machines Windows.
Il détecte les versions vulnérables de log4j en parcourant les dossiers du répertoire C. Lorsqu'il expose des fichiers vulnérables, il produit des fichiers ".TXT" en sortie. Impossible de scanner le fichier "log.txt". En d'autres termes, il liste les répertoires dont le contenu ne peut pas être lu car il ne peut pas y accéder en raison de ses privilèges. Suivez ces dossiers. Assurez-vous de l'exécuter avec les privilèges d'administrateur. À l'étape suivante, il recherchera le fichier "JndiLookup.class" dans les versions vulnérables.

on any command screen > Log4j.exe
Il est utile de se rappeler ceci. Avec ce scanner, il effectue uniquement des scans à court terme et tente de deviner les fichiers vulnérables en se basant sur les versions annoncées aujourd'hui. Veuillez effectuer vos tests nécessaires simultanément.
Ceci n'est pas un PoC
Twitter: @oulusoyum