Log4JS Datei- & Schwachstellenscanner + Lokaler Port-Bind-Scanner
Dieses Skript dient dazu, einen schnellen Check durchzuführen, um festzustellen, ob Ihr Server möglicherweise von CVE-2021-44228 (der Log4j-Schwachstelle) betroffen ist. Es bietet keine 100%ige Garantie, dass Sie nicht verwundbar sind, gibt aber einen Hinweis, ob es möglich ist, dass Sie verwundbar sein könnten.
Features:
- Aktualisiert apt-Repositories "sudo apt-get update -y" (deaktiviert, bei Bedarf auskommentieren)
- Installiert Skriptabhängigkeiten "sudo apt-get install lsof unzip locate mlocate -y" (deaktiviert, bei Bedarf auskommentieren)
- Aktualisiert die lokale locate-Dateiindexdatenbank "sudo updatedb"
- Verwendet 'find & locate', um nach Vorkommen von Java, Elastics, Solr-Dateien zu suchen
- Verwendet 'lsof', um alle Ports im LISTEN-Status aufzulisten
- Durchsucht Dateien nach Vorkommen von log4j
- Überprüft auf Pakete, die log4j und Solr ElasticSearch enthalten
- Überprüft, ob Java installiert ist
- Analysiert JAR/WAR/EAR-Dateien
- Option zum Überprüfen von Hashes von .class-Dateien in Archiven
- Es werden keine Systemänderungen vorgenommen, mit Ausnahme eines temporären Ordners, der sich nach der Skriptausführung selbst entfernt
Hinweise:
- Derzeit nur auf Ubuntu 18.04 LTS getestet, sollte aber auf den meisten Debian\Ubuntu-basierten Distributionen funktionieren.
- Die Installationsabhängigkeiten-Phase ist derzeit deaktiviert, stellen Sie daher sicher, dass sie ordnungsgemäß ohne Fehler läuft, da keine Sicherheitsüberprüfungen implementiert wurden.
Verwendung:
Schritt 1: Führen Sie dieses Skript von Ihrem Home-Verzeichnis aus, d.h. /home/ubuntu/
Wechseln Sie mit folgendem Befehl in das Home-Verzeichnis:
Schritt 2: Führen Sie den folgenden Befehl aus, um Ihren Check durchzuführen.
Führen Sie aus:
wget https://raw.githubusercontent.com/rv4l3r3/log4v-vuln-check/main/log4js-vuln-check.sh -q -O - |sudo bash