
Уязвимость CVE-2021-44228 в библиотеке Apache Log4j | Сканер уязвимостей Log4j для Windows-машин.
Уязвимость CVE-2021-44228 в библиотеке Apache Log4j | Сканер уязвимости Log4j для Windows-машин.
Сканер обнаруживает уязвимые версии log4j, перебирая папки в каталоге C.
Когда он выявляет уязвимые файлы, он выводит файлы ".TXT". Не удаётся отсканировать файл "log.txt".
Иными словами, он перечислит каталоги, содержимое которых невозможно прочитать, поскольку у него нет доступа к каталогу из-за ограничений прав.
Пожалуйста, следуйте по этим папкам. Убедитесь, что вы запускаете его с правами администратора.
На следующем этапе он будет искать внутри файла "JndiLookup.class" в уязвимых версиях.

on any command screen > Log4j.exe
Полезно помнить следующее. Этот сканер выполняет только краткосрочные проверки и пытается угадать уязвимые файлы, основываясь на версиях, объявленных на сегодняшний день. Пожалуйста, проведите все необходимые параллельные тесты.
Это не PoC
Twitter: @oulusoyum