## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INETTGMBH-CHECKMK-LOG4J-SCANNER

# check_mk ํ์ฅ ํ๋ก๊ทธ๋จ: log4j2 `CVE-2021-44228` ์ ๊ฒ
์ด ํ๋ฌ๊ทธ์ธ์ logpresso/CVE-2021-44228-Scanner (Apache License 2.0)๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค.
### ์๋ ๋ฐฉ์
๋ค์ 5๋จ๊ณ๋ก ์คํ๋ฉ๋๋ค.
1. ๋ชจ๋ `.jar`, `.war`, `.ear`, `.aar` ํ์ผ์ ์ฌ๊ท์ ์ผ๋ก ์ฐพ์ต๋๋ค.
2. JAR ํ์ผ์์ `META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties` ํญ๋ชฉ์ ์ฐพ์ต๋๋ค.
3. groupId, artifactId, version์ ์ฝ์ต๋๋ค.
4. log4j2 ๋ฒ์ ์ ๋น๊ตํ๊ณ ์ทจ์ฝํ ๋ฒ์ ์ ์ถ๋ ฅํฉ๋๋ค.