
Apache Log4jライブラリのCVE-2021-44228脆弱性 | Windowsマシン向けLog4j脆弱性スキャナ。
Cドライブのフォルダをたどって、脆弱なバージョンのlog4jを検出します。
脆弱なファイルが検出されると、出力として「.TXT」ファイルが表示されます。ファイル「log.txt」はスキャンできません。
つまり、権限上の理由でディレクトリにアクセスできないため、その内容を読み取ることができないディレクトリの一覧を表示します。
これらのフォルダを確認してください。管理者権限で実行してください。
次の段階では、脆弱なバージョン内の「JndiLookup.class」ファイルを検索します。

on any command screen > Log4j.exe
覚えておくと役立つ点です。このスキャナは短期的なスキャンしか行わず、本日発表されたバージョンに基づいて脆弱なファイルを推測しようとします。 必要な同時テストを行ってください。
これはPoCではありません
Twitter: @oulusoyum