
Log4j भेद्यता स्थानीय जांच स्क्रिप्ट। अपने होस्ट पर सभी java प्रोसेस को स्कैन करके जांचें कि क्या यह log4j2 रिमोट कोड निष्पादन भेद्यता (CVE-2021-45046) से प्रभावित है।
Log4j भेद्यता स्थानीय पहचान स्क्रिप्ट, होस्ट पर सभी java प्रक्रियाओं को स्कैन करती है, जाँचती है कि क्या भेद्य log4j-core jar फ़ाइल शामिल है और क्या दूरस्थ कोड निष्पादन हमले (CVE-2021-45046) का जोखिम है। स्कैन रिपोर्ट निर्दिष्ट सर्वर पर अपलोड करती है।
अपने होस्ट पर सभी java प्रक्रियाओं को स्कैन करें ताकि यह जाँचा जा सके कि क्या यह log4j2 दूरस्थ कोड निष्पादन (CVE-2021-45046) से प्रभावित है, फिर रिपोर्ट को अपने api सर्वर पर अपलोड करें।
python2.7 / 2.6 / 3.x के तहत काम करता है, किसी अतिरिक्त लाइब्रेरी की आवश्यकता नहीं है।
java प्रक्रियाओं को खोजेंjava प्रक्रियाओं द्वारा खोली गई jar फ़ाइलों को खोजेंlog4j-core-* jar फ़ाइलें खोजेंlog4j-core-* jar फ़ाइलें खोजेंJndiLookup.class खोजेंJndiLookup.class मिलने के बाद, इसके संस्करण, jvm पैरामीटर, OS पर्यावरण चर, docker कंटेनर प्रक्रिया होने या न होने तथा k8s प्रक्रिया होने या न होने के आधार पर बताएं कि भेद्यता मौजूद है या नहीं, और अपग्रेड सुझाव देंjava प्रक्रियाएं खोजेंjava प्रक्रिया द्वारा खोली गई सभी jar फ़ाइलें खोजेंlog4j-core-*.jar खोजेंlog4j-core-*.jar खोजेंlog4j-core-*.jar में JndiLookup.class खोजेंJndiLookup.class मिल जाए, तो इसके संस्करण, jvm args, OS env args, docker कंटेनर होने या न होने तथा k8s होने या न होने के आधार पर कुछ सुझाव देंइसे Agent में एकीकृत किया जा सकता है, या स्कैन स्क्रिप्ट को एक बार निष्पादित करने के लिए वितरित किया जा सकता है। आप OPS मशीन पर लॉगिन करके एक क्लिक में पूरे नेटवर्क को स्कैन भी कर सकते हैं।
आप स्क्रिप्ट को अपने agent के मॉड्यूल के रूप में उपयोग कर सकते हैं, या इसे वितरित करके केवल एक बार चला सकते हैं।
जिनके पास उपयोग में आसान agent नहीं है, वे अपने OPS सर्वर पर नीचे दिया गया कमांड चला सकते हैं।
cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'