
अपने सिस्टम पर Log4Shell CVE-2021-44228 खोजें
⭐ हमें GitHub पर स्टार करें — इससे हमें बहुत प्रेरणा मिलती है!
अपने सिस्टम पर Log4Shell CVE-2021-44228 खोजें
यह भूमिका फ़ाइल सिस्टम और खुली फ़ाइलों (lsof) से JAR और WAR ढूंढने का प्रयास करती है
⚠️ स्कैन के दौरान / पर find और JAR/WAR के अंदर देखने के लिए अनार्काइव प्रक्रिया के कारण आपका सिस्टम धीमा चल सकता है
यह भूमिका log4shell_analyze_versions चर को इस प्रकार के शब्दकोश से आबाद करती है:
{
"/tmp/rundeck.war": {
"version": "2.13.2",
"type": "war",
"jndilookup": false
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": true
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": false
}
}
कुंजी वह पथ है जहां भूमिका को log4j लाइब्रेरी मिली है।
मान एक शब्दकोश है जिसमें version में log4j संस्करण, type में फ़ाइल प्रकार (war/jar) और jndilookup कुंजी है जो बताती है कि फ़ाइल org/apache/logging/log4j/core/lookup/JndiLookup.class एक jar में मौजूद है या नहीं
JndiLookup.class के बिना एक JAR https://www.kb.cert.org/vuls/id/930724 के अनुसार संवेदनशील नहीं है
Ansible >= 4
ansible-galaxy install claranet.log4shell
| चर | डिफ़ॉल्ट मान | विवरण |
|---|---|---|
| log4shell_scan_path | / | स्कैन करने के लिए फ़ाइल सिस्टम पथ |
लागू नहीं
---
- hosts: all
roles:
- role: claranet.log4shell
log4shell_scan_path: /opt