
Apache Struts Versions-Analyzer (Ansible) basierend auf CVE-2017-5638
Dieses Projekt wurde nach dem 2017 Equifax-Exploit erstellt.
Das check_struts.sh Skript dient dazu, alle Versionen und Speicherorte von Apache Struts-Bibliotheken zu ermitteln, die auf dem System gefunden und/oder geladen wurden. Es kann direkt auf einem Server oder mit dem mitgelieferten Ansible-Playbook ausgeführt werden, um mehrere Server zu verwalten.
"Bibliothekspfade und Versionen, die auf dem System geladen sind:"
Die gefundenen Bibliotheken werden derzeit auf dem System ausgeführt und könnten zugänglich sein.
"Bibliothekspfade und Versionen, die auf dem System installiert sind:"
Die Bibliotheken sind im Dateisystem vorhanden, werden aber nicht ausgeführt.
➜ ansible-playbook git:(master) ✗ ansible-playbook play.yml -i inventory
PLAY [Check Struts] ***********************************************************************************************************************************************************************************************
TASK [ensure a list of packages installed] ************************************************************************************************************************************************************************
ok: [servername]
TASK [Upload script check-struts.sh] ******************************************************************************************************************************************************************************
ok: [servername]
TASK [Check if struts presence/version] ***************************************************************************************************************************************************************************
ok: [servername]
TASK [debug] ******************************************************************************************************************************************************************************************************
skipping: [servername]
TASK [Remove check-struts.sh] *************************************************************************************************************************************************************************************
ok: [servername]
PLAY RECAP ********************************************************************************************************************************************************************************************************
servername : ok=4 changed=0 unreachable=0 failed=0