
Le applicazioni vulnerabili al problema log4j CVE-2021-44228/45046 possono essere rilevate analizzando i file jar, war, ear, zip per cercare la presenza di JndiLookup.class.
Script Python per scansionare il file system del server alla ricerca di jar log4j che sono vulnerabili a CVE-2021-44228 e CVE-2021-45046. Lo script attraversa ricorsivamente il file system (inclusi zip, ear, war) per trovare le versioni di log4j da 2.* a 2.15 con org/apache/logging/log4j/core/lookup/JndiLookup.class.
Lo script prende il percorso del file system da scansionare e elenca il percorso del jar vulnerabile, Bundle-Version e Bundle-Name. I valori sono separati da due punti ":". Questo formato di output è utile se lo script viene eseguito da uno strumento di orchestrazione come Ansible e deve essere leggibile da una macchina.
Lo script supporta opzioni aggiuntive --Summary e --UnprocessedFiles per stampare ulteriori dettagli della scansione.