Log4JS Escáner de Archivos y Vulnerabilidades + Escáner de Enlace de Puertos Locales
Este script se utiliza para realizar una verificación rápida para ver si su servidor posiblemente está afectado por CVE-2021-44228 (la vulnerabilidad log4j).
No proporciona una garantía del 100 % de que no sea vulnerable, pero da una pista de si es posible que pueda serlo.
Features:
- Actualiza los repositorios apt "sudo apt-get update -y" (Deshabilitado, descomenta si es necesario)
- Instala las dependencias del script "sudo apt-get install lsof unzip locate mlocate -y" (Deshabilitado, descomenta si es necesario)
- Actualiza la base de datos local del índice de archivos locate "sudo updatedb"
- Utiliza 'find & locate' para escanear la presencia de archivos Java, Elastics, Solr
- Utiliza 'lsof' para listar todos los puertos en estado LISTEN
- Escanea archivos en busca de ocurrencias de log4j
- Comprueba paquetes que contengan log4j y Solr ElasticSearch
- Comprueba si Java está instalado
- Analiza archivos JAR/WAR/EAR
- Opción de verificar los hashes de los archivos .class en los archivos
- No se realizan cambios en el sistema, excepto una carpeta temporal que se elimina sola después de la ejecución del script
Notes:
- Actualmente solo probado en Ubuntu 18.04 LTS, pero debería funcionar en la mayoría de las distribuciones basadas en Debian\Ubuntu.
- La etapa de instalación de dependencias está actualmente desactivada, así que asegúrese de que se ejecute correctamente sin errores, ya que no se han implementado comprobaciones de seguridad.
Cómo usar:
Paso 1: Ejecuta este script desde tu directorio de inicio, es decir, /home/ubuntu/