
Lokales Erkennungsskript für die Log4j-Sicherheitslücke. Scannen Sie alle Java-Prozesse auf Ihrem Host, um zu prüfen, ob sie von der Log4j2-Schwachstelle zur Remote-Code-Ausführung (CVE-2021-45046) betroffen sind.
Lokales Erkennungsskript für Log4j-Schwachstellen. Es scannt alle Java-Prozesse auf dem Host und prüft, ob eine verwundbare log4j-core-JAR-Datei eingebunden ist und ob ein Angriff zur Remote-Codeausführung (CVE-2021-45046) möglich ist. Der Scanbericht wird auf den angegebenen Server hochgeladen.
Scannt alle Java-Prozesse auf Ihrem Host, um zu prüfen, ob dieser von der Remote-Codeausführung in log4j2 (CVE-2021-45046) betroffen ist, und lädt den Bericht anschließend auf Ihren API-Server hoch.
Funktioniert unter python2.7 / 2.6 / 3.x, keine zusätzliche Bibliothek erforderlich.
java-Prozesse auf dem Host durchlaufenjava-Prozessen geöffneten JAR-Dateien durchlaufenlog4j-core-*-JAR-Dateien suchenlog4j-core-*-JAR-Dateien suchenJndiLookup.class suchenJndiLookup.class anhand der Versionsnummer, der JVM-Argumente, der OS-Umgebungsvariablen sowie der Frage, ob es sich um einen Docker-Container-Prozess oder einen k8s-Prozess handelt, ausgeben, ob eine Schwachstelle vorliegt, und Upgrade-Hinweise ausgebenjava-Prozesse auf dem Host findenjar-Dateien finden, die von den java-Prozessen geöffnet werdenlog4j-core-*.jar suchenlog4j-core-*.jar suchenlog4j-core-*.jar nach JndiLookup.class suchenJndiLookup.class gefunden wurde, Hinweise basierend auf Version, JVM-Argumenten, OS-Umgebungsvariablen, ob Docker-Container, ob k8s, ausgebenDas Skript kann in einen Agenten integriert oder einmalig ausgeliefert und ausgeführt werden. Oder man kann sich auf dem Betriebsserver anmelden und das gesamte Netzwerk mit einem Klick scannen.
Sie können das Skript als Modul in Ihrem Agenten verwenden oder es nur einmal ausliefern und ausführen.
Wer keinen einfach zu verwendenden Agenten hat, kann den folgenden Befehl auf Ihrem OPS-Server ausführen.
cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'