
قم بفحص أنظمة الملفات بسرعة للكشف عن برامج جافا التي قد تكون عرضة لثغرة Log4Shell (CVE-2021-44228) أو "استغلال JNDI لـ Log4j" من خلال فحص مسارات الفئات داخل الملفات
يُفحص ملفًا أو مجلدًا بشكل متكرر عن برامج Java التي قد تكون عرضة للثغرات التالية:
من خلال فحص مسارات الفئات داخل الملفات.
إذا كنت تريد فقط طباعة الملفات التي قد تكون عرضة للخطر بدلاً من جميع الملفات، قم بتشغيل الأمر مع -mode list.

Usage: log4shelldetect [options] <path>
Options:
-include-zip
include zip files in the scan
-mode string
the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")
الكود هنا يُطرح في النطاق العام بموجب unlicense.
باستثناء ملف velocity-1.1.9.jar وهو ملف .jar مثال على الثغرة وهو جزء من Velocity المرخص تحت GPLv3.
الكشف عن الإصدار 2.12.2 غير متاح بعد بانتظار إصدار 2.12.3 الذي سأحتاج لاختباره. سيظهر الإصدار 2.12.2 على أنه مصحح. ↩