
Scansiona rapidamente i filesystem per programmi Java potenzialmente vulnerabili a Log4Shell (CVE-2021-44228) o a "quell'exploit JNDI di Log4j" ispezionando i percorsi delle classi all'interno dei file.
Analizza ricorsivamente un file o una cartella alla ricerca di programmi Java che potrebbero essere vulnerabili a:
ispezionando i class path all'interno dei file.
Se si desidera che vengano stampati solo i file potenzialmente vulnerabili invece di tutti i file, esegui con -mode list.

Usage: log4shelldetect [options] <path>
Options:
-include-zip
include zip files in the scan
-mode string
the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")
Il codice qui presente è rilasciato nel pubblico dominio secondo la unlicense.
Ad eccezione di velocity-1.1.9.jar che è un file .jar vulnerabile di esempio, parte di Velocity, concesso in licenza GPLv3.
Il rilevamento della versione 2.12.2 non è ancora disponibile in attesa del rilascio della 2.12.3 che dovrò testare. La 2.12.2 apparirà come corretta. ↩