
लॉग4ज CVE-2021-44228 और CVE-2021-45046 की जाँच के लिए एक Inspec प्रोफ़ाइल
यह प्रोफाइल फ़ाइल सिस्टम पर सीधे Log4j Core JAR फ़ाइलों के कमजोर संस्करणों और WAR फ़ाइलों में एम्बेडेड संस्करणों की स्कैन करता है।
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j
सुनिश्चित करें कि आपके पास लक्ष्य पर एक विशेषाधिकार प्राप्त उपयोगकर्ता (जैसे root) के लिए SSH कुंजियाँ लोड हैं। वैकल्पिक रूप से, Inspec का SUDO के साथ उपयोग करने का तरीका जानने के लिए CLI दस्तावेज़ देखें।
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j -t ssh://root@host
git clone https://github.com/trickyearlobe/inspec-log4j
inspec archive inspec-log4j