Sploitus

Exploit for checkmk-log4j-scanner

kitploit ยท 2026-09-01

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INETTGMBH-CHECKMK-LOG4J-SCANNER
![\(inett GmbH\)](https://assets.kitploit.com/production/public/readmes/26994/477c3c11a237675a4ce11588b8d6bf2dfd117e00a497cdf847019f85bec5c62b.jpg)

# check_mk ํ™•์žฅ ํ”„๋กœ๊ทธ๋žจ: log4j2 `CVE-2021-44228` ์ ๊ฒ€

์ด ํ”Œ๋Ÿฌ๊ทธ์ธ์€ logpresso/CVE-2021-44228-Scanner (Apache License 2.0)๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค.

### ์ž‘๋™ ๋ฐฉ์‹

๋‹ค์Œ 5๋‹จ๊ณ„๋กœ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค.

  1. ๋ชจ๋“  `.jar`, `.war`, `.ear`, `.aar` ํŒŒ์ผ์„ ์žฌ๊ท€์ ์œผ๋กœ ์ฐพ์Šต๋‹ˆ๋‹ค.
  2. JAR ํŒŒ์ผ์—์„œ `META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties` ํ•ญ๋ชฉ์„ ์ฐพ์Šต๋‹ˆ๋‹ค.
  3. groupId, artifactId, version์„ ์ฝ์Šต๋‹ˆ๋‹ค.
  4. log4j2 ๋ฒ„์ „์„ ๋น„๊ตํ•˜๊ณ  ์ทจ์•ฝํ•œ ๋ฒ„์ „์„ ์ถœ๋ ฅํ•ฉ๋‹ˆ๋‹ค.