
Les applications vulnérables au problème CVE-2021-44228/45046 de log4j peuvent être détectées en analysant les fichiers jar, war, ear et zip pour rechercher la présence de JndiLookup.class.
Script Python pour analyser le système de fichiers du serveur à la recherche de jars log4j vulnérables à CVE-2021-44228 et CVE-2021-45046. Le script parcourt récursivement le système de fichiers (y compris zip, ear, war) pour trouver les versions de log4j allant de 2.* à 2.15 avec org/apache/logging/log4j/core/lookup/JndiLookup.class.
Le script prend le chemin du système de fichiers à analyser et répertorie le chemin du jar vulnérable, Bundle-Version et Bundle-Name. Les valeurs sont séparées par deux-points ":". Ce format de sortie est utile si le script est exécuté par un outil d'orchestration comme Ansible et doit être lisible par machine.
Le script prend en charge des options supplémentaires --Summary et --UnprocessedFiles pour afficher plus de détails sur l'analyse.