This is the Linux app named Log4jScanner whose latest release can be downloaded as log4jscanner-v0.5.0-darwin-amd64.tar.gz. It can be run online in the free hosting provider OnWorks for workstations.
Pobierz i uruchom bezpłatnie aplikację Log4jScanner z OnWorks.
Postępuj zgodnie z tymi instrukcjami, aby uruchomić tę aplikację:
- 1. Pobrałem tę aplikację na swój komputer.
- 2. Wpisz w naszym menedżerze plików https://www.onworks.net/myfiles.php?username=XXXXX z wybraną nazwą użytkownika.
- 3. Prześlij tę aplikację w takim menedżerze plików.
- 4. Uruchom emulator online OnWorks Linux lub Windows online lub emulator online MACOS z tej witryny.
- 5. W systemie operacyjnym OnWorks Linux, który właśnie uruchomiłeś, przejdź do naszego menedżera plików https://www.onworks.net/myfiles.php?username=XXXXX z wybraną nazwą użytkownika.
- 6. Pobierz aplikację, zainstaluj ją i uruchom.
ZRZUTY EKRANU
Ad
Skaner Log4j
OPIS
log4jscanner to skaner systemu plików i pakiet Go, który pomaga organizacjom szybko identyfikować podatne komponenty Log4j w plikach JAR i zależnościach cieniowanych. Zamiast sondować sieci, przeszukuje katalogi i archiwa, w tym zagnieżdżone pliki JAR, w celu znalezienia odcisków wersji i ryzykownych klas powiązanych z rodziną problemów Log4Shell. Skupienie się na analizie statycznej sprawia, że narzędzie nadaje się do obrazów kontenerów, artefaktów kompilacji i systemów offline, w których aktywne skanowanie nie jest możliwe. Przejrzyste, czytelne dla maszyn dane wyjściowe umożliwiają narzędziu integrację z kontrolami CI/CD i zadaniami inwentaryzacji obejmującymi całą flotę. W przypadku osób reagujących skraca czas potrzebny na wykrycie zagrożeń, wskazując dokładnie, które ścieżki i pakiety wymagają poprawek lub napraw. To pragmatyczne uzupełnienie programów obrony dogłębnej, które wymagają weryfikowalnych dowodów narażenia bez konieczności wdrażania agentów.
Funkcje
- Archiwa rekurencyjne w celu wykrycia podatnych wersji i klas Log4j
- Obsługuje zagnieżdżone i zacieniowane pliki JAR, powszechnie występujące w wynikach kompilacji Java
- Działa w trybie offline w systemach plików, obrazach i magazynach artefaktów
- Tryby CLI i bibliotek do integracji z potokami
- Raporty nadające się do odczytu maszynowego, przydatne do inwentaryzacji i triażu
- Minimalne zależności i łatwa dystrybucja na różnych platformach
Język programowania
Go
Kategorie
Tę aplikację można również pobrać ze strony https://sourceforge.net/projects/log4jscanner.mirror/. Została ona umieszczona w OnWorks, aby można ją było najłatwiej uruchomić online z poziomu jednego z naszych darmowych systemów operacyjnych.