
Schnelles Scannen von Dateisystemen nach Java-Programmen, die potenziell anfällig für Log4Shell (CVE-2021-44228) oder das 'Log4j JNDI Exploit' sind, durch Überprüfung der class paths in Dateien.
Scannt rekursiv eine Datei oder einen Ordner nach Java-Programmen, die möglicherweise anfällig sind für:
durch Überprüfung der Klassenpfade in Dateien.
Wenn Sie nur möglicherweise anfällige Dateien ausgeben möchten und nicht alle Dateien, führen Sie mit -mode list aus.

Usage: log4shelldetect [options] <path>
Options:
-include-zip
include zip files in the scan
-mode string
the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")
Der hier bereitgestellte Code ist unter der unlicense der Public Domain freigegeben.
Mit Ausnahme von , einer beispielhaften anfälligen -Datei, die Teil von ist und unter GPLv3 lizenziert ist.
velocity-1.1.9.jar.jarDie Erkennung von 2.12.2 ist noch nicht verfügbar, da die Veröffentlichung von 2.12.3 aussteht, die ich testen muss. 2.12.2 wird als gepatcht angezeigt. ↩