Log4j 2 (CVE-2021-44228) 漏洞扫描器,适用于 Windows 操作系统。

.\log4j-scanner.exe
终端用于输出结果,通过 RMM 将该工具部署到机器上,并通过 PowerShell 或 CMD 提示符启动/报告。
git clone https://github.com/name/log4j-scanner.git
cd log4j-scanner/
go get github.com/shirou/gopsutil/disk
go build .
在找到系统上所有可用驱动器后,工具将查找所有属于 'log4j-core' 的 .jar 文件,并解压 jar 存档以检查是否存在易受攻击的文件 'JndiLookup.class',如果该文件存在,则将 .jar 文件的路径报告回终端。
我还处于学习 Go 的早期阶段,欢迎通过拉取请求提出任何修改!
兼容 Windows Server 2012+、Windows 7-10 以及 Windows Core。