
Analysez rapidement les systèmes de fichiers à la recherche de programmes Java potentiellement vulnérables à Log4Shell (CVE-2021-44228) ou à « l'exploit JNDI Log4j » en inspectant les chemins de classe dans les fichiers.
Analyse récursivement un fichier ou un dossier à la recherche de programmes Java pouvant être vulnérables à :
en inspectant les chemins de classes à l'intérieur des fichiers.
Si vous souhaitez que seuls les fichiers potentiellement vulnérables soient affichés plutôt que tous les fichiers, exécutez avec -mode list.

Usage: log4shelldetect [options] <path>
Options:
-include-zip
include zip files in the scan
-mode string
the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")
Le code ici est placé dans le domaine public sous unlicense.
À l'exception de velocity-1.1.9.jar qui est un fichier .jar vulnérable exemple faisant partie de Velocity qui est sous licence GPLv3.
La détection de la version 2.12.2 n'est pas encore disponible en attendant la sortie de la 2.12.3 que je dois tester. La version 2.12.2 apparaîtra comme corrigée. ↩