
Vulnerabilità CVE-2021-44228 nella libreria Apache Log4j | Scanner di vulnerabilità Log4j su macchine Windows.
Vulnerabilità CVE-2021-44228 nella libreria Apache Log4j | scanner di vulnerabilità Log4j su macchine Windows.
Rileva le versioni vulnerabili di Log4j seguendo le cartelle nella directory C.
Quando incontra file vulnerabili, mostra file ".TXT" come output. Impossibile scansionare il file "log.txt".
In altre parole, elenca le directory il cui contenuto non può essere letto perché non è possibile accedere a una directory a causa dei privilegi.
Segui queste cartelle. Assicurati di eseguirlo con privilegi di amministratore.
Nella fase successiva, cercherà all'interno del file "JndiLookup.class" nelle versioni vulnerabili.

on any command screen > Log4j.exe
È utile ricordarlo. Con questo scanner vengono eseguite solo scansioni a breve termine e si cerca di individuare i file vulnerabili basandosi sulle versioni annunciate oggi. Si prega di eseguire i necessari test simultanei.
Questo non è un PoC
Twitter: @oulusoyum