
Apache Log4j लाइब्रेरी में CVE-2021-44228 कमजोरी | Windows मशीनों पर Log4j कमजोरी स्कैनर
CVE-2021-44228 Apache Log4j लाइब्रेरी में भेद्यता | Windows मशीनों पर Log4j भेद्यता स्कैनर।
यह C डायरेक्टरी में फ़ोल्डर्स का अनुसरण करके log4j के कमजोर संस्करणों का पता लगाता है।
जब यह कमजोर फ़ाइलों को उजागर करता है, तो यह आउटपुट के रूप में ".TXT" फ़ाइलों को दिखाता है। फ़ाइल "log.txt" को स्कैन करने में असमर्थ।
दूसरे शब्दों में, यह उन डायरेक्टरियों को सूचीबद्ध करेगा जिनकी सामग्री नहीं पढ़ी जा सकती क्योंकि यह अपने विशेषाधिकारों के कारण किसी डायरेक्टरी तक नहीं पहुँच सकता।
कृपया इन फ़ोल्डर्स का अनुसरण करें। सुनिश्चित करें कि आप इसे व्यवस्थापक विशेषाधिकार के साथ चलाते हैं।
अगले चरण में, यह कमजोर संस्करणों में "JndiLookup.class" फ़ाइल के अंदर खोज करेगा।

on any command screen > Log4j.exe
यह याद रखना उपयोगी है। इस स्कैनर के साथ, यह केवल अल्पकालिक स्कैन करता है और आज घोषित संस्करणों पर कार्य करके कमजोर फ़ाइलों का अनुमान लगाने का प्रयास करता है। कृपया अपने आवश्यक समवर्ती परीक्षण करें।
यह PoC नहीं है
Twitter: @oulusoyum