
Finden Sie Log4Shell CVE-2021-44228 auf Ihrem System
⭐ Sternen Sie uns auf GitHub – es motiviert uns sehr!
Finden Sie Log4Shell CVE-2021-44228 auf Ihrem System
Diese Rolle versucht, JAR- und WAR-Dateien im Dateisystem sowie über geöffnete Dateien (lsof) zu finden
⚠️ Ihr System kann während des Scans aufgrund eines find auf / und des Entpackvorgangs zur Suche innerhalb der JARs/WARs langsam laufen
Diese Rolle befüllt die Variable log4shell_analyze_versions mit einem Dictionary wie diesem:
{
"/tmp/rundeck.war": {
"version": "2.13.2",
"type": "war",
"jndilookup": false
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": true
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": false
}
}
Der Schlüssel ist der Pfad, an dem die Rolle die log4j-Bibliothek gefunden hat.
Der Wert ist ein Dictionary, das die log4j-Version in version, den Dateityp in type (war/jar) und den Schlüssel jndilookup enthält, der angibt, ob die Datei org/apache/logging/log4j/core/lookup/JndiLookup.class in einem Jar vorhanden ist.
Ein JAR ohne JndiLookup.class ist laut https://www.kb.cert.org/vuls/id/930724 nicht anfällig.
Ansible >= 4
ansible-galaxy install claranet.log4shell
| Variable | Standardwert | Beschreibung |
|---|---|---|
| log4shell_scan_path | / | Zu durchsuchender Dateisystempfad |
N/A
---
- hosts: all
roles:
- role: claranet.log4shell
log4shell_scan_path: /opt