
फ़ाइल सिस्टम को तेज़ी से स्कैन करें ताकि उन Java प्रोग्रामों का पता लगाया जा सके जो Log4Shell (CVE-2021-44228) या 'that Log4j JNDI exploit' के लिए संभावित रूप से संवेदनशील हैं, फ़ाइलों के अंदर क्लास पाथ की जाँच करके।
फ़ाइल या फ़ोल्डर को पुनरावर्ती रूप से स्कैन करता है Java प्रोग्रामों के लिए जो निम्न के प्रति संवेदनशील हो सकते हैं:
फ़ाइलों के अंदर क्लास पथों का निरीक्षण करके।
यदि आप केवल संभावित रूप से संवेदनशील फ़ाइलों को मुद्रित करना चाहते हैं न कि सभी फ़ाइलों को, तो -mode list के साथ चलाएँ।

Usage: log4shelldetect [options] <path>
Options:
-include-zip
include zip files in the scan
-mode string
the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")
यहाँ का कोड अनलाइसेंस के तहत सार्वजनिक डोमेन में जारी किया गया है।
velocity-1.1.9.jar के अपवाद के साथ, जो एक उदाहरण संवेदनशील .jar फ़ाइल है जो Velocity का हिस्सा है, जो GPLv3 के तहत लाइसेंस प्राप्त है।
2.12.2 का पता लगाना अभी उपलब्ध नहीं है क्योंकि 2.12.3 का रिलीज़ बाकी है जिसे मुझे परीक्षण करने की आवश्यकता होगी। 2.12.2 पैच किए गए के रूप में दिखाई देगा। ↩