
Aplicações que são vulneráveis ao problema log4j CVE-2021-44228/45046 podem ser detectadas ao escanear arquivos jar, war, ear, zip para buscar a presença de JndiLookup.class.
Script em Python para escanear o sistema de arquivos do servidor em busca de jars log4j que são vulneráveis ao CVE-2021-44228 e CVE-2021-45046. O script percorre recursivamente o sistema de arquivos (incluindo zip, ear, war) para encontrar versões do log4j 2.* a 2.15 com o arquivo org/apache/logging/log4j/core/lookup/JndiLookup.class.
O script recebe o caminho do sistema de arquivos para escanear e lista o Caminho do Arquivo jar vulnerável, Versão do Bundle e Nome do Bundle. Os valores são separados por dois pontos ":". Este formato de saída é útil se o script for executado por uma ferramenta de orquestração como Ansible e precisar ser legível por máquina.
O script suporta opções adicionais --Summary e --UnprocessedFiles para imprimir mais detalhes da varredura.