Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ansible-role-log4shell — अपने सिस्टम पर Log4Shell CVE-2021-44228 खोजें | Kitploit
उपकरण/GitHubGitHub/claranet/ansible-role-log4shell
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOps
GitHubclaranet/ansible-role-log4shell

ansible-role-log4shell

अपने सिस्टम पर Log4Shell CVE-2021-44228 खोजें

रिपॉजिटरी देखें
1152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ansible भूमिका - log4shell

Maintainer License Release Status Ansible version Ansible Galaxy

⭐ हमें GitHub पर स्टार करें — इससे हमें बहुत प्रेरणा मिलती है!

अपने सिस्टम पर Log4Shell CVE-2021-44228 खोजें

यह भूमिका फ़ाइल सिस्टम और खुली फ़ाइलों (lsof) से JAR और WAR ढूंढने का प्रयास करती है

⚠️ स्कैन के दौरान / पर find और JAR/WAR के अंदर देखने के लिए अनार्काइव प्रक्रिया के कारण आपका सिस्टम धीमा चल सकता है

यह भूमिका log4shell_analyze_versions चर को इस प्रकार के शब्दकोश से आबाद करती है:

root@kitploit:~
{
    "/tmp/rundeck.war": {
        "version": "2.13.2",
        "type": "war",
        "jndilookup": false
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": true
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": false
    }
}

कुंजी वह पथ है जहां भूमिका को log4j लाइब्रेरी मिली है।

मान एक शब्दकोश है जिसमें version में log4j संस्करण, type में फ़ाइल प्रकार (war/jar) और jndilookup कुंजी है जो बताती है कि फ़ाइल org/apache/logging/log4j/core/lookup/JndiLookup.class एक jar में मौजूद है या नहीं

JndiLookup.class के बिना एक JAR https://www.kb.cert.org/vuls/id/930724 के अनुसार संवेदनशील नहीं है

⚠️ आवश्यकताएँ

Ansible >= 4

⚡ स्थापना

root@kitploit:~
ansible-galaxy install claranet.log4shell

⚙️ भूमिका चर

चरडिफ़ॉल्ट मानविवरण
log4shell_scan_path/स्कैन करने के लिए फ़ाइल सिस्टम पथ

🔄 निर्भरताएँ

लागू नहीं

✏️ उदाहरण प्लेबुक

root@kitploit:~
---
- hosts: all
  roles:
    - role: claranet.log4shell
      log4shell_scan_path: /opt

🔐 सख्तीकरण

😻 योगदान

©️ लाइसेंस

Mozilla Public License Version 2.0

टूल डाउनलोड करें