
ابحث عن Log4Shell CVE-2021-44228 في نظامك
⭐ قم بتنجيمنا على GitHub — إنه يحفزنا كثيرًا!
ابحث عن Log4Shell CVE-2021-44228 على نظامك
يحاول هذا الدور العثور على ملفات JAR و WAR من نظام الملفات ومن الملفات المفتوحة (lsof)
⚠️ قد يعمل نظامك ببطء أثناء الفحص بسبب أمر find على / وعملية فك الضغط للبحث داخل ملفات JAR/WAR
يقوم هذا الدور بتعبئة المتغير log4shell_analyze_versions بقاموس مثل هذا:
{
"/tmp/rundeck.war": {
"version": "2.13.2",
"type": "war",
"jndilookup": false
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": true
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": false
}
}
المفتاح هو المسار الذي وجد فيه الدور مكتبة log4j.
القيمة عبارة عن قاموس يحتوي على إصدار log4j في version، ونوع الملف في type (war/jar)، والمفتاح jndilookup الذي يخبرك ما إذا كان الملف org/apache/logging/log4j/core/lookup/JndiLookup.class موجودًا في jar
ملف JAR بدون JndiLookup.class ليس ضعيفًا وفقًا لـ https://www.kb.cert.org/vuls/id/930724
Ansible >= 4
ansible-galaxy install claranet.log4shell
| المتغير | القيمة الافتراضية | الوصف |
|---|---|---|
| log4shell_scan_path | / | مسار نظام الملفات للمسح |
لا ينطبق
---
- hosts: all
roles:
- role: claranet.log4shell
log4shell_scan_path: /opt