关联漏洞
描述
Some siimple checks to see if JAR file is vulnerable to CVE-2021-44228
介绍
### chk_log4j - Tool to find jar files which are vulnerable to log4j CVE-2021-44228.
#### Install
1. `git clone https://github.com/gcmurphy/chk_log4j`
2. `cd chk_log4j && cargo install --path .`
#### Usage
The tool only checks a single file so it is best combined with something like [fd](https://github.com/sharkdp/fd).
```
$ fd -a -e jar -x chk_log4j
```
文件快照
[4.0K] /data/pocs/9ae8f9389d26d8828a8d143393c540edf4d05fab
├── [ 11K] Cargo.lock
├── [ 518] Cargo.toml
├── [ 365] README.md
├── [4.0K] src
│ └── [3.0K] main.rs
└── [2.7K] vulnerable.sha256
1 directory, 5 files
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。