
Приложения, уязвимые к проблеме log4j CVE-2021-44228/45046, могут быть обнаружены путем сканирования файлов jar, war, ear, zip для поиска наличия JndiLookup.class.
Python-скрипт для сканирования файловой системы сервера на наличие jar-файлов log4j, уязвимых для CVE-2021-44228 и CVE-2021-45046. Скрипт рекурсивно обходит файловую систему (включая zip, ear, war) для поиска версий log4j 2.* до 2.15 с классом org/apache/logging/log4j/core/lookup/JndiLookup.class.
Скрипт принимает путь к файловой системе для сканирования и выводит список уязвимых jar-файлов: путь к файлу, Bundle-Version и Bundle-Name. Значения разделяются двоеточием ":". Этот формат вывода полезен, если скрипт выполняется инструментом оркестрации, таким как Ansible, и должен быть машиночитаемым.
Скрипт поддерживает дополнительные опции --Summary и --UnprocessedFiles для вывода более подробной информации о сканировании.