
파일 내부의 클래스 경로를 검사하여 Log4Shell(CVE-2021-44228) 또는 "그 Log4j JNDI 익스플로잇"에 잠재적으로 취약한 Java 프로그램을 빠르게 파일 시스템에서 스캔합니다.
파일 또는 폴더를 재귀적으로 스캔하여 다음 취약점에 노출될 수 있는 Java 프로그램을 탐지합니다:
파일 내부의 클래스 경로를 검사하여 수행합니다.
취약할 가능성이 있는 파일만 출력하고 싶다면(모든 파일 대신), -mode list 옵션으로 실행하세요.

Usage: log4shelldetect [options] <path>
Options:
-include-zip
zip 파일도 스캔에 포함합니다.
-mode string
출력 모드: "report" (모든 자바 아카이브를 보기 좋게 출력) 또는 "list" (취약 가능성 있는 파일 목록) (기본값: "report")
여기의 코드는 unlicense에 따라 퍼블릭 도메인으로 공개됩니다.
velocity-1.1.9.jar는 예외로, GPLv3 라이선스인 Velocity의 일부인 취약한 .jar 예제 파일입니다.
2.12.2 탐지는 2.12.3 릴리스 이후 테스트가 필요하여 아직 지원되지 않습니다. 2.12.2는 패치된 것으로 표시됩니다. ↩