
Un profil Inspec pour vérifier les vulnérabilités Log4j CVE-2021-44228 et CVE-2021-45046
Ce profil recherche les versions vulnérables des fichiers JAR Log4j Core directement sur le système de fichiers, ainsi que ceux intégrés dans les fichiers WAR.
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j
Assurez-vous d'avoir chargé les clés SSH pour un utilisateur privilégié (tel que root) sur la cible. Sinon, consultez la documentation CLI pour savoir comment utiliser Inspec avec SUDO
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j -t ssh://root@host
git clone https://github.com/trickyearlobe/inspec-log4j
inspec archive inspec-log4j