
Anwendungen, die anfällig für das log4j CVE-2021-44228/45046-Problem sind, können möglicherweise erkannt werden, indem jar-, war-, ear- und zip-Dateien gescannt werden, um nach dem Vorhandensein von JndiLookup.class zu suchen.
Python-Skript zum Scannen des Server-Dateisystems nach log4j-JARs, die anfällig für CVE-2021-44228 und CVE-2021-45046 sind. Das Skript durchläuft rekursiv das Dateisystem (einschließlich zip, ear, war), um log4j-Versionen 2.* bis 2.15 mit org/apache/logging/log4j/core/lookup/JndiLookup.class zu finden.
Das Skript nimmt den zu scannenden Dateisystempfad entgegen und listet den anfälligen JAR-Dateipfad, die Bundle-Version und den Bundle-Namen auf. Die Werte sind durch Doppelpunkte ":" getrennt. Dieses Ausgabeformat ist nützlich, wenn das Skript von einem Orchestrierungstool wie Ansible ausgeführt wird und maschinenlesbar sein muss.
Das Skript unterstützt zusätzliche Optionen --Summary und --UnprocessedFiles, um weitere Details des Scans auszugeben.