
Las aplicaciones vulnerables al problema log4j CVE-2021-44228/45046 pueden detectarse escaneando archivos jar, war, ear, zip para buscar la presencia de JndiLookup.class.
Script en Python para escanear el sistema de archivos del servidor en busca de archivos JAR de log4j que sean vulnerables a CVE-2021-44228 y CVE-2021-45046. El script recorre recursivamente el sistema de archivos (incluyendo zip, ear, war) para encontrar versiones de log4j 2.* hasta 2.15 con org/apache/logging/log4j/core/lookup/JndiLookup.class.
El script toma la ruta del sistema de archivos a escanear y enumera la ruta del archivo JAR vulnerable, Bundle-Version y Bundle-Name. Los valores están separados por dos puntos ":". Este formato de salida es útil si el script es ejecutado por una herramienta de orquestación como Ansible y necesita ser legible por máquina.
El script soporta opciones adicionales --Summary y --UnprocessedFiles para imprimir más detalles del escaneo.