
Un profilo Inspec per verificare Log4j CVE-2021-44228 e CVE-2021-45046
Questo profilo cerca le versioni vulnerabili dei file JAR di Log4j Core direttamente sul file system e all'interno dei file WAR.
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j
Assicurati di avere le chiavi SSH caricate per un utente privilegiato (come root) sul target. In alternativa, consulta la documentazione CLI per vedere come usare Inspec con SUDO
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j -t ssh://root@host
git clone https://github.com/trickyearlobe/inspec-log4j
inspec archive inspec-log4j