
Script de detección local de la vulnerabilidad Log4j. Escanea todos los procesos Java en tu host para verificar si están afectados por la vulnerabilidad de ejecución remota de código de log4j2 (CVE-2021-45046)
Script de detección local de vulnerabilidades Log4j, escanea todos los procesos java del host, comprueba si se ha introducido el jar log4j-core vulnerable, y si es posible sufrir un ataque de ejecución remota de código (CVE-2021-45046). Sube el informe de escaneo al servidor especificado.
Escanea todos los procesos java de su máquina para comprobar si están afectados por la ejecución remota de código de log4j2 (CVE-2021-45046) y luego sube el informe a su servidor API.
Funciona con python2.7 / 2.6 / 3.x, sin necesidad de librerías adicionales.
java del hostjavalog4j-core-*log4j-core-*JndiLookup.classJndiLookup.class, según su número de versión, parámetros jvm, variables de entorno del SO, si es un proceso de contenedor docker, proceso k8s, determinar si existe vulnerabilidad y mostrar sugerencias de actualizaciónjava del hostjar abiertos por el proceso javalog4j-core-*.jarlog4j-core-*.jarJndiLookup.class en log4j-core-*.jarJndiLookup.class, mostrar sugerencias según su versión, argumentos jvm, argumentos de entorno del SO, si es contenedor docker, si es k8sSe puede integrar en un agente, o distribuir este script de escaneo para una ejecución única. También se puede iniciar sesión en un servidor de operaciones y realizar un escaneo de toda la red con un solo clic.
Puede usar el script como módulo mediante su agente, o entregarlo y ejecutarlo una sola vez.
Quienes no tengan un agente fácil de usar pueden ejecutar el siguiente comando en su servidor de operaciones.
cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'