
Examine rapidamente sistemas de arquivos em busca de programas Java potencialmente vulneráveis ao Log4Shell (CVE-2021-44228) ou 'aquele exploit JNDI do Log4j' inspecionando os caminhos de classe dentro dos arquivos
Escaneia um arquivo ou pasta recursivamente por programas Java que podem ser vulneráveis a:
inspecionando os caminhos de classe dentro dos arquivos.
Se você deseja que apenas os arquivos possivelmente vulneráveis sejam exibidos, em vez de todos os arquivos, execute com -mode list.

Usage: log4shelldetect [options] <path>
Options:
-include-zip
include zip files in the scan
-mode string
the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")
O código aqui é disponibilizado em domínio público sob unlicense.
Com exceção de velocity-1.1.9.jar, que é um arquivo vulnerável de exemplo, parte do , que é licenciado sob GPLv3.
.jarA detecção da versão 2.12.2 ainda não está disponível, pendente do lançamento da 2.12.3, que precisarei testar. A versão 2.12.2 aparecerá como corrigida. ↩