
Профиль Inspec для проверки на CVE-2021-44228 и CVE-2021-45046
Этот профиль сканирует уязвимые версии JAR-файлов Log4j Core непосредственно в файловой системе, а также встроенные в WAR-файлы.
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j
Убедитесь, что у вас загружены SSH-ключи для привилегированного пользователя (например, root) на целевой машине. В качестве альтернативы, ознакомьтесь с документацией CLI, чтобы узнать, как использовать Inspec с SUDO
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j -t ssh://root@host
git clone https://github.com/trickyearlobe/inspec-log4j
inspec archive inspec-log4j