Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228 — Travaux de mitigation log4j | Kitploit
Outils/GitHubGitHub/axisops/cve-2021-44228
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOpsMauvaise Configuration
GitHubaxisops/cve-2021-44228

CVE-2021-44228

Travaux de mitigation log4j

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rôle Ansible d'atténuation de Log4Shell CVE-2021-44228

Ce rôle Ansible déploie un script basé sur Python pour atténuer programmatiquement la vulnérabilité Log4Shell (CVE-2021-44228) en supprimant la classe vulnérable JndiLookup des fichiers JAR Log4j concernés.

Il est conçu pour être exécuté via Ansible, mais vous pouvez également exécuter le script manuellement si vous le souhaitez.

En savoir plus sur la vulnérabilité Log4Shell ici :

  • Wikipedia
  • NVD CVE-2021-44228
  • Notre fil Twitter

Fonctionnalités

  • Recherche les JAR Log4j dans les répertoires d'application spécifiés
  • Vérifie si JndiLookup.class est présent
  • Sauvegarde le JAR original avant modification
  • Supprime JndiLookup.class du JAR
  • Écrit toutes les actions dans un fichier journal
  • Configurable via un fichier YAML
  • Empaqueté en tant que rôle Ansible pour un déploiement automatisé sur plusieurs systèmes

Prérequis

  • Python 3.6+
  • zip et zipinfo installés sur les systèmes cibles
Télécharger l’outil
  • PyYAML installé sur les systèmes cibles (pip install pyyaml)
  • Configuration

    Le script est configuré via un fichier YAML, modélisé automatiquement par le rôle.

    Exemple de config.yaml :

    root@kitploit:~
    app_directories:
      - /opt/apps
    backup_directory: /opt/backups
    log_file: /var/log/log4j_mitigation.log
    
    • app_directories : liste des répertoires à analyser pour les fichiers JAR
    • backup_directory : emplacement où stocker les sauvegardes des JAR originaux
    • log_file : chemin vers un fichier journal pour le suivi des opérations

    Utilisation en tant que rôle Ansible

    Ajoutez ce rôle à votre playbook :

    root@kitploit:~
    - name: Mitigate Log4Shell CVE-2021-44228
      hosts: all
      become: true
      roles:
        - log4shell_mitigation
    

    Utilisation directe

    Si vous souhaitez exécuter le script manuellement, vous pouvez le faire :

    1. Copiez le script sur votre machine cible :

      root@kitploit:~
      files/log4shell_mitigator.py
      
    2. Créez votre propre config.yaml dans le même répertoire.

    3. Exécutez-le :

      root@kitploit:~
      python3 log4shell_mitigator.py
      

    Validation

    • Consultez le fichier journal configuré (par défaut : /var/log/log4j_mitigation.log) pour voir quels JAR ont été corrigés
    • Vérifiez que vos applications démarrent toujours correctement après la suppression de la classe
    • Idéalement, testez dans un environnement de préproduction avant le déploiement en production

    Remarques

    • Cette approche ne met pas à niveau Log4j mais supprime la classe vulnérable pour bloquer la voie d'exploitation
    • Vous devriez toujours mettre à niveau Log4j comme solution à long terme
    • Testez toujours minutieusement avant de déployer à grande échelle

    Licence

    MIT

    Contribution

    Les PRs et les améliorations sont les bienvenues -> veuillez forker et soumettre une merge request.


    Avertissement

    Ce logiciel et le rôle Ansible qui l'accompagne sont fournis « tels quels » et sans garanties d'aucune sorte, expresses ou implicites. Vous êtes seul responsable de l'évaluation et des tests de la pertinence, de la sécurité et de l'efficacité de ce code avant de l'appliquer à tout environnement. AxisOps Ltd (GB08681761) décline expressément toute responsabilité pour les dommages, pertes de données, interruptions de service ou autres préjudices résultant de l'utilisation ou de la mauvaise utilisation de ce code.

    Utilisez à vos propres risques. Auditez, testez et validez toujours le code dans un environnement contrôlé avant le déploiement en production.


    SysOps Team @ AxisOps