Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4j-Windows-Scanner — Уязвимость CVE-2021-44228 в библиотеке Apache Log4j | Сканер уязвимостей Log4j для Windows-машин. | Kitploit
Инструменты/GitHubGitHub/joefreedy/log4j-windows-scanner
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubjoefreedy/log4j-windows-scanner

Log4j-Windows-Scanner

Уязвимость CVE-2021-44228 в библиотеке Apache Log4j | Сканер уязвимостей Log4j для Windows-машин.

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4j-Windows-Scanner

Уязвимость CVE-2021-44228 в библиотеке Apache Log4j | Сканер уязвимости Log4j для Windows-машин.

Как это работает

Сканер обнаруживает уязвимые версии log4j, перебирая папки в каталоге C.

Когда он выявляет уязвимые файлы, он выводит файлы ".TXT". Не удаётся отсканировать файл "log.txt".

Иными словами, он перечислит каталоги, содержимое которых невозможно прочитать, поскольку у него нет доступа к каталогу из-за ограничений прав.

Пожалуйста, следуйте по этим папкам. Убедитесь, что вы запускаете его с правами администратора.

На следующем этапе он будет искать внутри файла "JndiLookup.class" в уязвимых версиях.

alt text

Использование

root@kitploit:~
on any command screen > Log4j.exe

Рекомендация

Полезно помнить следующее. Этот сканер выполняет только краткосрочные проверки и пытается угадать уязвимые файлы, основываясь на версиях, объявленных на сегодняшний день. Пожалуйста, проведите все необходимые параллельные тесты.

CVE-2021-44228

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228

Это не PoC

Контакты

Twitter: @oulusoyum

Скачать инструмент