
Un perfil de Inspec para verificar las CVE-2021-44228 y CVE-2021-45046 de Log4j.
Este perfil escanea en busca de versiones vulnerables de archivos JAR de Log4j Core directamente en el sistema de archivos y embebidos en archivos WAR.
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j
Asegúrate de tener cargadas las claves SSH para un usuario privilegiado (como root) en el objetivo. Alternativamente, consulta la documentación de CLI para ver cómo usar Inspec con SUDO
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j -t ssh://root@host
git clone https://github.com/trickyearlobe/inspec-log4j
inspec archive inspec-log4j