CVE-2021-44228 Apache Log4j 库漏洞 | Windows 机器上的 Log4j 漏洞扫描器。
它通过遍历 C 盘目录下的文件夹,检测存在漏洞的 log4j 版本。
当发现存在漏洞的文件时,它会输出 ".TXT" 文件。无法扫描文件 "log.txt"。
换句话说,它会列出因权限不足而无法读取内容的目录。
请留意这些文件夹。确保以管理员权限运行。
下一步,它会在存在漏洞的版本中搜索 "JndiLookup.class" 文件。

on any command screen > Log4j.exe
请记住,此扫描器仅进行短期扫描,并根据当前公布的版本尝试推测可能存在漏洞的文件。请同时进行必要的测试。
这不是 PoC
Twitter: @oulusoyum