
Script local de détection de la vulnérabilité Log4j. Analyse tous les processus Java de votre hôte pour vérifier s'ils sont affectés par la vulnérabilité d'exécution de code à distance log4j2 (CVE-2021-45046).
Script de détection local des vulnérabilités Log4j, qui analyse tous les processus java de l'hôte pour vérifier si un jar log4j-core vulnérable est présent et si une attaque par exécution de code à distance (CVE-2021-45046) est possible. Téléverse le rapport d'analyse vers le serveur spécifié.
Analyse tous les processus java de votre hôte pour vérifier s'ils sont affectés par l'exécution de code à distance log4j2 (CVE-2021-45046), puis téléverse le rapport vers votre serveur API.
Fonctionne sous python2.7 / 2.6 / 3.x, sans bibliothèque supplémentaire requise.
log4j-core-*log4j-core-*JndiLookup.classJndiLookup.class trouvé, en fonction de son numéro de version, des paramètres JVM, des variables d'environnement de l'OS, de son exécution dans un conteneur docker ou dans k8s, indiquer si la vulnérabilité est présente et afficher des conseils de mise à jourjava de l'hôtejar ouverts par le processus javalog4j-core-*.jarlog4j-core-*.jarJndiLookup.class dans log4j-core-*.jarJndiLookup.class trouvé, afficher des conseils en fonction de sa version, des arguments JVM, des variables d'environnement de l'OS, de son exécution dans un conteneur docker ou dans k8sLe script peut être intégré à un Agent, ou distribué et exécuté une seule fois. Vous pouvez également vous connecter au serveur d'exploitation pour lancer un scan sur tout le réseau en une commande.
Vous pouvez utiliser le script comme module via votre agent, ou le distribuer et l'exécuter une seule fois.
Ceux qui ne disposent pas d'un agent facile à utiliser peuvent exécuter la commande ci-dessous sur leur serveur OPS.
cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'