
Pythonスクリプトは、CVE-2021-44228およびCVE-2021-45046の脆弱性があるlog4j JARファイルをサーバーファイルシステムからスキャンします。スクリプトはファイルシステム(zip、ear、warを含む)を再帰的に走査し、org/apache/logging/log4j/core/lookup/JndiLookup.classを含むlog4jバージョン2.*から2.15を検出します。
スクリプトはスキャンするファイルシステムパスを受け取り、脆弱なJARファイルのパス、Bundle-Version、Bundle-Nameを一覧表示します。値はコロン":"で区切られます。この出力形式は、スクリプトがAnsibleのようなオーケストレーションツールによって実行され、機械可読である必要がある場合に便利です。
スクリプトは追加オプション --Summary および --UnprocessedFiles をサポートしており、スキャンの詳細を表示します。