
ファイルやディレクトリ内のLog4Shell脆弱性 [CVE-2021-44832] を発見します。
このRust製のLog4jスキャナーは、Log4Shell脆弱性 [CVE-2021-44832] を含む可能性のある脆弱なファイルを特定して見つけるのに役立ちます。ファイルとディレクトリをスキャンして、名前に「log4j」を含むLogger.classファイル、または名前に「2.17.1」を含まないJARファイルを検出します。
git clone https://github.com/yourusername/log4j-scanner.git
cd log4j-scanner
Cargoを使用してプロジェクトをビルドします。
cargo build --release
スキャンしたいパスを指定してLog4jスキャナーを実行します。
./target/release/log4j-scanner /path/to/scan
/path/to/scan を、Log4jの脆弱性をスキャンしたいディレクトリに置き換えてください。
スキャナーは、進行状況と検出された脆弱なファイルを示すメッセージを表示します。
貢献を歓迎します!バグを見つけた場合や改善の提案がある場合は、issueを作成するか、プルリクエストを送信してください。