
Escanea rápidamente sistemas de archivos en busca de programas Java potencialmente vulnerables a Log4Shell (CVE-2021-44228) o "ese exploit Log4j JNDI" inspeccionando las rutas de clases dentro de los archivos
Escanea un archivo o carpeta de forma recursiva en busca de programas Java que puedan ser vulnerables a:
inspeccionando las rutas de clase dentro de los archivos.
Si solo desea que se impriman los archivos posiblemente vulnerables en lugar de todos los archivos, ejecute con -mode list.

Usage: log4shelldetect [options] <path>
Options:
-include-zip
include zip files in the scan
-mode string
the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")
El código aquí está liberado al dominio público bajo unlicense.
Con la excepción de , que es un archivo vulnerable de ejemplo parte de y tiene licencia GPLv3.
velocity-1.1.9.jar.jarLa detección de 2.12.2 aún no está disponible hasta el lanzamiento de 2.12.3, que necesitaré probar. 2.12.2 aparecerá como parcheado. ↩