Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ansible-role-log4shell — Encuentra Log4Shell CVE-2021-44228 en tu sistema | Kitploit
Herramientas/GitHubGitHub/claranet/ansible-role-log4shell
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOps
GitHubclaranet/ansible-role-log4shell

ansible-role-log4shell

Encuentra Log4Shell CVE-2021-44228 en tu sistema

Ver Repositorio
115hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rol de Ansible - log4shell

Maintainer License Release Status Ansible version Ansible Galaxy

⭐ Danos una estrella en GitHub — ¡nos motiva mucho!

Encuentra Log4Shell CVE-2021-44228 en tu sistema

Este rol intenta encontrar JAR y WAR en el sistema de archivos y en archivos abiertos (lsof)

⚠️ Su sistema puede funcionar lentamente durante el escaneo debido a un find en / y al proceso de desarchivado para buscar dentro de los JARs/WARs

Este rol rellena la variable log4shell_analyze_versions con un diccionario como este:

root@kitploit:~
{
    "/tmp/rundeck.war": {
        "version": "2.13.2",
        "type": "war",
        "jndilookup": false
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": true
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": false
    }
}

La clave es la ruta donde el rol ha encontrado la librería log4j.

El valor es un diccionario que contiene la versión de log4j en version, el tipo de archivo en type (war/jar) y la clave jndilookup que indica si el archivo org/apache/logging/log4j/core/lookup/JndiLookup.class está presente en un jar

Un JAR sin JndiLookup.class no es vulnerable según https://www.kb.cert.org/vuls/id/930724

⚠️ Requisitos

Ansible >= 4

⚡ Instalación

root@kitploit:~
ansible-galaxy install claranet.log4shell

⚙️ Variables del rol

VariableValor por defectoDescripción
log4shell_scan_path/Ruta del sistema de archivos a escanear

🔄 Dependencias

N/A

✏️ Playbook de ejemplo

root@kitploit:~
---
- hosts: all
  roles:
    - role: claranet.log4shell
      log4shell_scan_path: /opt

🔐 Endurecimiento

😻 Contribución

©️ Licencia

Mozilla Public License Version 2.0

Descargar herramienta