
Ein Inspec-Profil zum Überprüfen auf Log4j CVE-2021-44228 und CVE-2021-45046
Dieses Profil durchsucht das Dateisystem direkt nach anfälligen Versionen von Log4j Core JAR-Dateien sowie nach in WAR-Dateien eingebetteten JAR-Dateien.
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j
Stellen Sie sicher, dass SSH-Schlüssel für einen privilegierten Benutzer (z. B. root) auf dem Ziel geladen sind. Alternativ lesen Sie die CLI-Dokumentation, um zu erfahren, wie Sie Inspec mit SUDO verwenden.
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j -t ssh://root@host
git clone https://github.com/trickyearlobe/inspec-log4j
inspec archive inspec-log4j