
CVE-2021-44228 취약점 (Apache Log4j 라이브러리 내) | Windows 머신용 Log4j 취약점 스캐너
Apache Log4j 라이브러리의 CVE-2021-44228 취약점 | Windows 시스템에서 Log4j 취약점 스캐너입니다.
C 드라이브의 폴더를 따라가며 취약한 log4j 버전을 감지합니다. 취약한 파일을 발견하면 ".TXT" 파일을 출력으로 표시합니다. "log.txt" 파일은 스캔할 수 없습니다. 즉, 권한 문제로 접근할 수 없는 디렉토리의 내용을 읽을 수 없기 때문에 해당 디렉토리를 나열합니다. 이 폴더들을 따라 주십시오. 관리자 권한으로 실행해야 합니다. 다음 단계에서는 취약한 버전의 "JndiLookup.class" 파일 내부를 검색합니다.

on any command screen > Log4j.exe
기억해 두면 유용합니다. 이 스캐너는 단기 스캔만 수행하며, 현재 발표된 버전을 기반으로 취약한 파일을 추정합니다. 필요한 동시 테스트를 수행하십시오.
이것은 PoC가 아닙니다.
Twitter: @oulusoyum