Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/claranet/ansible-role-log4shell
SchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungCloud-SicherheitDevSecOps
GitHubclaranet/ansible-role-log4shell

ansible-role-log4shell

Finden Sie Log4Shell CVE-2021-44228 auf Ihrem System

Repository anzeigen
115vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ansible-Rolle - log4shell

Maintainer License Release Status Ansible version Ansible Galaxy

⭐ Sternen Sie uns auf GitHub – es motiviert uns sehr!

Finden Sie Log4Shell CVE-2021-44228 auf Ihrem System

Diese Rolle versucht, JAR- und WAR-Dateien im Dateisystem sowie über geöffnete Dateien (lsof) zu finden

⚠️ Ihr System kann während des Scans aufgrund eines find auf / und des Entpackvorgangs zur Suche innerhalb der JARs/WARs langsam laufen

Diese Rolle befüllt die Variable log4shell_analyze_versions mit einem Dictionary wie diesem:

root@kitploit:~
{
    "/tmp/rundeck.war": {
        "version": "2.13.2",
        "type": "war",
        "jndilookup": false
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": true
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": false
    }
}

Der Schlüssel ist der Pfad, an dem die Rolle die log4j-Bibliothek gefunden hat.

Der Wert ist ein Dictionary, das die log4j-Version in version, den Dateityp in type (war/jar) und den Schlüssel jndilookup enthält, der angibt, ob die Datei org/apache/logging/log4j/core/lookup/JndiLookup.class in einem Jar vorhanden ist.

Ein JAR ohne JndiLookup.class ist laut https://www.kb.cert.org/vuls/id/930724 nicht anfällig.

⚠️ Anforderungen

Ansible >= 4

⚡ Installation

root@kitploit:~
ansible-galaxy install claranet.log4shell

⚙️ Rollenvariablen

VariableStandardwertBeschreibung
log4shell_scan_path/Zu durchsuchender Dateisystempfad

🔄 Abhängigkeiten

N/A

✏️ Beispiel-Playbook

root@kitploit:~
---
- hosts: all
  roles:
    - role: claranet.log4shell
      log4shell_scan_path: /opt

🔐 Härtung

😻 Mitwirken

©️ Lizenz

Mozilla Public License Version 2.0

Tool herunterladen