## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FOX-IT-LOG4J-FINDER
# log4j-finder
Log4Shell(`CVE-2021-44228`、`CVE-2021-45046`、`CVE-2021-45105`)に対して脆弱なLog4j2を検出するためにファイルシステムをスキャンするPython3スクリプトです。ディスク上と(ネストされた)Java Archiveファイル(JAR)内の両方を再帰的にスキャンします。

## 仕組み
log4j-finderは、`log4j2-core-*` パッケージ(`log4shell` の影響を受ける主要パッケージ)に含まれる特定ファイル(現在は `JndiManager.class` のみ)の _既知の悪性_ と _既知の良性_ MD5ハッシュのリストを使用して、ファイルシステム上の `log4j2` ライブラリを特定します。これらのファイルをJava Archiveファイル内とファイルシステム上で検索します。そして、このファイルのMD5ハッシュに基づいて `log4j2` のバージョンを特定します。
スキャン速度を最適化するため、ファイルシステムを検索し、次のファイル名のみを処理します: