Log4JS फ़ाइल और भेद्यता स्कैनर + लोकल पोर्ट बाइंड स्कैनर
यह स्क्रिप्ट यह जाँचने के लिए उपयोग की जाती है कि आपका सर्वर संभवतः CVE-2021-44228 (log4j भेद्यता) से प्रभावित है या नहीं।
यह 100% गारंटी नहीं देती कि आप भेद्य नहीं हैं, लेकिन यह संकेत देती है कि क्या आप भेद्य हो सकते हैं।
Features:
- apt रिपॉजिटरी अपडेट करता है "sudo apt-get update -y" (अक्षम, आवश्यक होने पर अनकमेंट करें)
- स्क्रिप्ट निर्भरताएँ इंस्टॉल करता है "sudo apt-get install lsof unzip locate mlocate -y" (अक्षम, आवश्यक होने पर अनकमेंट करें)
- लोकल locate फ़ाइल इंडेक्स डेटाबेस अपडेट करता है "sudo updatedb"
- Java, Elastics, Solr फ़ाइलों की उपस्थिति स्कैन करने के लिए 'find & locate' का उपयोग करता है
- LISTEN स्थिति में सभी पोर्ट सूचीबद्ध करने के लिए 'lsof' का उपयोग करता है
- log4j की उपस्थिति के लिए फ़ाइलों की स्कैन करता है
- log4j और Solr ElasticSearch वाले पैकेजों की जाँच करता है
- जाँच करता है कि Java इंस्टॉल है या नहीं
- JAR/WAR/EAR फ़ाइलों का विश्लेषण करता है
- अभिलेखागार में .class फ़ाइलों के हैश जाँचने का विकल्प
- सिस्टम में कोई बदलाव नहीं होता, सिवाय एक अस्थायी फ़ोल्डर के जो स्क्रिप्ट निष्पादन के बाद स्वयं हट जाता है
Notes:
- वर्तमान में केवल Ubuntu 18.04 LTS पर परीक्षण किया गया है, लेकिन अधिकांश Debian\Ubuntu आधारित डिस्ट्रीब्यूशन पर काम करना चाहिए।
- इंस्टॉल निर्भरताएँ चरण वर्तमान में बंद है, इसलिए सुनिश्चित करें कि यह बिना किसी त्रुटि के ठीक से चले क्योंकि कोई सुरक्षित जाँच लागू नहीं की गई है।
उपयोग कैसे करें:
चरण 1: इस स्क्रिप्ट को अपनी होम डायरेक्टरी से चलाएँ, जैसे /home/ubuntu/