
نص برمجي محلي لاكتشاف ثغرة Log4j. افحص جميع عمليات java على مضيفك للتحقق مما إذا كانت متأثرة بثغرة تنفيذ التعليمات البرمجية عن بُعد في log4j2 (CVE-2021-45046).
نص برمجي للكشف المحلي عن ثغرة Log4j، يفحص جميع عمليات java على المضيف، ويتحقق مما إذا كانت حزمة log4j-core المعيبة قد تم تضمينها وما إذا كان من المحتمل التعرض لهجوم تنفيذ الأكواد عن بُعد (CVE-2021-45046). يقوم برفع تقرير الفحص إلى الخادم المحدد.
افحص جميع عمليات java على مضيفك للتحقق مما إذا كانت متأثرة بثغرة تنفيذ الأكواد عن بُعد في log4j2 (CVE-2021-45046)، ثم ارفع التقرير إلى خادم api الخاص بك.
يعمل على python2.7 / 2.6 / 3.x، دون الحاجة إلى أي مكتبات إضافية.
java على المضيفjavalog4j-core-*log4j-core-*JndiLookup.class داخل حزمة jar log4j-coreJndiLookup.class، إخراج ما إذا كانت الثغرة موجودة مع تلميحات الترقية، بناءً على رقم الإصدار ومعاملات jvm ومتغيرات بيئة OS وما إذا كانت عملية حاوية docker أو عملية k8sjava على المضيفjar المفتوحة بواسطة عملية javalog4j-core-*.jarlog4j-core-*.jarJndiLookup.class في log4j-core-*.jarJndiLookup.class، إخراج بعض التلميحات بناءً على إصداره ومعاملات jvm ومتغيرات بيئة OS وما إذا كانت حاوية docker أو k8sيمكن دمجه في الوكيل (Agent)، أو توزيع برنامج الفحص النصي هذا لتنفيذه مرة واحدة. كما يمكن تسجيل الدخول من جهاز التشغيل والصيانة لإجراء فحص شامل للشبكة بنقرة واحدة.
يمكنك استخدام البرنامج النصي كوحدة برمجية عبر الوكيل الخاص بك، أو توزيعه وتشغيله مرة واحدة فقط.
أولئك الذين لا يملكون وكيلًا سهل الاستخدام يمكنهم تشغيل الأمر أدناه على خادم OPS الخاص بهم.
cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'