
log4j CVE-2021-44228/45046 समस्या के प्रति संवेदनशील अनुप्रयोगों का पता jar, war, ear, zip फ़ाइलों को स्कैन करके JndiLookup.class की उपस्थिति की खोज करके लगाया जा सकता है।
पायथन स्क्रिप्ट जो सर्वर फ़ाइल सिस्टम को log4j जार के लिए स्कैन करती है जो CVE-2021-44228 और CVE-2021-45046 के प्रति संवेदनशील हैं। स्क्रिप्ट फ़ाइल सिस्टम (zip, ear, war सहित) में पुनरावर्ती रूप से जाती है और log4j संस्करण 2.* से 2.15 को org/apache/logging/log4j/core/lookup/JndiLookup.class के साथ खोजती है।
स्क्रिप्ट स्कैन करने के लिए फ़ाइल सिस्टम पथ लेती है और संवेदनशील jar फ़ाइल पथ, Bundle-Version, और Bundle-Name को सूचीबद्ध करती है। मान कोलन ":" द्वारा अलग किए जाते हैं। यह आउटपुट प्रारूप तब उपयोगी होता है जब स्क्रिप्ट Ansible जैसे ऑर्केस्ट्रेशन टूल द्वारा निष्पादित की जाती है और मशीन-पठनीय होने की आवश्यकता होती है।
स्क्रिप्ट अतिरिक्त विकल्पों --Summary और --UnprocessedFiles का समर्थन करती है ताकि स्कैन के अधिक विवरण मुद्रित किए जा सकें।