Log4JS ماسح الملفات والثغرات + ماسح المنافذ المحلية المرتبطة
يُستخدم هذا السكريبت لإجراء فحص سريع لمعرفة ما إذا كان خادمك ربما متأثرًا بـ CVE-2021-44228 (ثغرة log4j).
لا يوفر ضمانًا بنسبة 100% بأنك لست عرضة للخطر، لكنه يعطي إشارة إلى احتمالية كونك عرضة للخطر.
الميزات:
- تحديث مستودعات apt "sudo apt-get update -y" (معطل، قم بإلغاء التعليق إذا لزم الأمر)
- تثبيت تبعيات السكريبت "sudo apt-get install lsof unzip locate mlocate -y" (معطل، قم بإلغاء التعليق إذا لزم الأمر)
- تحديث قاعدة بيانات فهرس الملفات المحلية "sudo updatedb"
- استخدام 'find & locate' لمسح وجود ملفات Java وElasticsearch وSolr
- استخدام 'lsof' لعرض جميع المنافذ في حالة LISTEN
- فحص الملفات بحثًا عن وجود log4j
- التحقق من الحزم التي تحتوي على log4j وSolr وElasticsearch
- التحقق من تثبيت Java
- تحليل ملفات JAR/WAR/EAR
- خيار التحقق من تجزئات ملفات .class داخل الأرشيفات
- لا تحدث أي تغييرات في النظام باستثناء مجلد مؤقت يُحذف نفسه بعد تنفيذ السكريبت
ملاحظات:
- تم اختباره حاليًا فقط على Ubuntu 18.04 LTS لكنه يجب أن يعمل على معظم توزيعات Debian\Ubuntu.
- مرحلة تثبيت التبعيات معطلة حاليًا، لذا تأكد من تشغيله بشكل صحيح دون أخطاء حيث لم يتم تطبيق أي فحوصات أمان.
طريقة الاستخدام:
الخطوة 1: قم بتشغيل هذا السكريبت من مجلد منزلك مثل /home/ubuntu/
انتقل إلى المجلد المنزلي باستخدام:
الخطوة 2: نفذ الأمر التالي لإجراء الفحص.