Log4JS Scanner de fichiers & de vulnérabilités + Scanner de liaison de ports locaux
Ce script est utilisé pour effectuer une vérification rapide afin de voir si votre serveur est potentiellement affecté par CVE-2021-44228 (la vulnérabilité log4j).
Il ne fournit pas une garantie à 100% que vous n'êtes pas vulnérable, mais il donne un indice si vous pourriez potentiellement être vulnérable.
Fonctionnalités :
- Met à jour les dépôts apt "sudo apt-get update -y" (Désactivé, décommentez si nécessaire)
- Installe les dépendances du script "sudo apt-get install lsof unzip locate mlocate -y" (Désactivé, décommentez si nécessaire)
- Met à jour la base de données d'index de fichiers locate locale "sudo updatedb"
- Utilise 'find & locate' pour rechercher des occurrences de fichiers Java, Elastics, Solr
- Utilise 'lsof' pour lister tous les ports à l'état LISTEN
- Analyse les fichiers pour des occurrences de log4j
- Vérifie les paquets contenant log4j et Solr ElasticSearch
- Vérifie si Java est installé
- Analyse les fichiers JAR/WAR/EAR
- Option de vérification des hash des fichiers .class dans les archives
- Aucune modification système n'est effectuée, sauf un dossier temporaire qui se supprime après l'exécution du script
Remarques :
- Actuellement testé uniquement sur Ubuntu 18.04 LTS mais devrait fonctionner sur la plupart des distributions basées sur Debian/Ubuntu.
- L'étape d'installation des dépendances est actuellement désactivée, donc assurez-vous qu'elle s'exécute correctement sans erreur car aucun contrôle de sécurité n'a été mis en œuvre.
Étape 1 : Exécutez ce script depuis votre répertoire personnel, par exemple /home/ubuntu/
Accédez au répertoire personnel avec :