
Быстрое сканирование файловых систем на наличие Java-программ, потенциально уязвимых для Log4Shell (CVE-2021-44228) или "той самой Log4j JNDI уязвимости", путем проверки путей классов внутри файлов.
Сканирует файл или папку рекурсивно на наличие Java-программ, которые могут быть уязвимы для:
путём проверки путей классов внутри файлов.
Если вы хотите выводить только потенциально уязвимые файлы, а не все, запустите с -mode list.

Usage: log4shelldetect [options] <path>
Options:
-include-zip
include zip files in the scan
-mode string
the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")
Код здесь распространяется в общественном достоянии по лицензии unlicense.
За исключением velocity-1.1.9.jar, который является примером уязвимого -файла из проекта , распространяемого по лицензии GPLv3.
.jarОпределение версии 2.12.2 пока недоступно в ожидании выхода версии 2.12.3, которую необходимо будет протестировать. Версия 2.12.2 будет отображаться как исправленная. ↩