
ファイルまたはフォルダを再帰的にスキャンし、以下の脆弱性の影響を受ける可能性があるJavaプログラムを検出します:
ファイル内のクラスパスを検査することで実現しています。
脆弱性の可能性があるファイルのみを出力したい場合は(全ファイルではなく)、-mode list を指定して実行してください。

Usage: log4shelldetect [options] <path>
Options:
-include-zip
include zip files in the scan
-mode string
the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")
ここに含まれるコードは、unlicense のもとでパブリックドメインに提供されています。
ただし、velocity-1.1.9.jar は例外です。これは の一部である脆弱性の例示用 ファイルであり、GPLv3 のもとでライセンスされています。
.jarhttps://raw.githubusercontent.com/1lann/log4shelldetect/master/2.12.2%E3%81%AE%E6%A4%9C%E5%87%BA%E3%81%AF%E3%81%BE%E3%81%A0%E5%88%A9%E7%94%A8%E3%81%A7%E3%81%8D%E3%81%BE%E3%81%9B%E3%82%93%E3%80%822.12.3%E3%81%AE%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%E3%82%92%E5%BE%85%E3%81%A3%E3%81%A6%E3%83%86%E3%82%B9%E3%83%88%E3%81%99%E3%82%8B%E5%BF%85%E8%A6%81%E3%81%8C%E3%81%82%E3%82%8A%E3%81%BE%E3%81%99%E3%80%822.12.2%E3%81%AF%E3%83%91%E3%83%83%E3%83%81%E6%B8%88%E3%81%BF%E3%81%A8%E3%81%97%E3%81%A6%E8%A1%A8%E7%A4%BA%E3%81%95%E3%82%8C%E3%81%BE%E3%81%99%E3%80%82 ↩