
Vulnerabilidade CVE-2021-44228 na biblioteca Apache Log4j | Scanner de vulnerabilidades Log4j em máquinas Windows.
Vulnerabilidade CVE-2021-44228 na biblioteca Apache Log4j | Scanner de vulnerabilidade Log4j em máquinas Windows.
Ele detecta as versões vulneráveis do log4j percorrendo as pastas no diretório C.
Quando encontra arquivos vulneráveis, ele revela arquivos ".TXT" como saída. Incapaz de escanear o arquivo "log.txt".
Em outras palavras, ele listará os diretórios cujo conteúdo não pode ser lido porque não consegue acessar um diretório devido aos seus privilégios.
Por favor, siga estas pastas. Certifique-se de executá-lo com privilégio de administrador.
Na próxima etapa, ele pesquisará dentro do arquivo "JndiLookup.class" nas versões vulneráveis.

on any command screen > Log4j.exe
É útil lembrar disso. Com este scanner, ele faz apenas varreduras de curto prazo e tenta adivinhar os arquivos vulneráveis agindo com base nas versões anunciadas hoje. Por favor, faça seus testes simultâneos necessários.
Isto não é um PoC
Twitter: @oulusoyum