
Analyseur de version Apache Struts (Ansible) basé sur CVE-2017-5638
Ce projet a été créé suite à l'exploit Equifax de 2017 Equifax exploit
Le script check_struts.sh a pour objectif de récupérer toutes les versions et emplacements des bibliothèques Apache Struts trouvées et/ou chargées sur le système. Il peut être exécuté directement sur un serveur, ou avec le playbook Ansible fourni, pour gérer plusieurs serveurs.
"Chemins et versions des bibliothèques chargées sur le système :"
Les bibliothèques trouvées sont actuellement en cours d'exécution sur le système et pourraient être accessibles.
"Chemins et versions des bibliothèques installées sur le système :"
Les bibliothèques sont présentes sur le système de fichiers, mais ne sont pas en cours d'exécution.
➜ ansible-playbook git:(master) ✗ ansible-playbook play.yml -i inventory
PLAY [Check Struts] ***********************************************************************************************************************************************************************************************
TASK [ensure a list of packages installed] ************************************************************************************************************************************************************************
ok: [servername]
TASK [Upload script check-struts.sh] ******************************************************************************************************************************************************************************
ok: [servername]
TASK [Check if struts presence/version] ***************************************************************************************************************************************************************************
ok: [servername]
TASK [debug] ******************************************************************************************************************************************************************************************************
skipping: [servername]
TASK [Remove check-struts.sh] *************************************************************************************************************************************************************************************
ok: [servername]
PLAY RECAP ********************************************************************************************************************************************************************************************************
servername : ok=4 changed=0 unreachable=0 failed=0