
Apache Struts संस्करण विश्लेषक (Ansible) CVE-2017-5638 पर आधारित
यह प्रोजेक्ट 2017 Equifax exploit के बाद बनाया गया है
check_struts.sh स्क्रिप्ट का उद्देश्य सिस्टम पर पाए जाने वाले और/या लोड किए गए किसी भी Apache Struts लाइब्रेरी के संस्करण और स्थान को प्राप्त करना है। इसे सीधे सर्वर पर चलाया जा सकता है, या प्रदान किए गए Ansible प्लेबुक के साथ, कई सर्वरों को संभालने के लिए।
"Libs path and versions loaded on the system:"
पाई गई लाइब्रेरी वर्तमान में सिस्टम पर चल रही हैं, और सुलभ हो सकती हैं।
"Libs path and versions installed on the system:"
लाइब्रेरी फाइलसिस्टम पर मौजूद हैं, लेकिन चल नहीं रही हैं।
➜ ansible-playbook git:(master) ✗ ansible-playbook play.yml -i inventory
PLAY [Check Struts] ***********************************************************************************************************************************************************************************************
TASK [ensure a list of packages installed] ************************************************************************************************************************************************************************
ok: [servername]
TASK [Upload script check-struts.sh] ******************************************************************************************************************************************************************************
ok: [servername]
TASK [Check if struts presence/version] ***************************************************************************************************************************************************************************
ok: [servername]
TASK [debug] ******************************************************************************************************************************************************************************************************
skipping: [servername]
TASK [Remove check-struts.sh] *************************************************************************************************************************************************************************************
ok: [servername]
PLAY RECAP ********************************************************************************************************************************************************************************************************
servername : ok=4 changed=0 unreachable=0 failed=0