Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228 — Lavoro di mitigazione di log4j | Kitploit
Strumenti/GitHubGitHub/axisops/cve-2021-44228
Scanner di VulnerabilitàAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDevSecOpsConfigurazione Errata
GitHubaxisops/cve-2021-44228

CVE-2021-44228

Lavoro di mitigazione di log4j

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ruolo Ansible per la Mitigazione di Log4Shell CVE-2021-44228

Questo ruolo Ansible distribuisce uno script basato su Python per mitigare in modo programmatico la vulnerabilità Log4Shell (CVE-2021-44228) rimuovendo la classe vulnerabile JndiLookup dai file JAR di Log4j interessati.

È progettato per essere eseguito tramite Ansible, ma puoi anche eseguire lo script manualmente, se lo desideri.

Leggi di più sulla vulnerabilità Log4Shell qui:

  • Wikipedia
  • NVD CVE-2021-44228
  • Il nostro thread su Twitter

Caratteristiche

  • Cerca JAR di Log4j nelle directory applicative specificate
  • Verifica se JndiLookup.class è presente
  • Esegue un backup del JAR originale prima della modifica
  • Rimuove JndiLookup.class dal JAR
  • Scrive tutte le azioni in un file di log
  • Configurabile tramite un file YAML
  • Confezionato come ruolo Ansible per la distribuzione automatizzata su più sistemi

Requisiti

  • Python 3.6+
  • zip e installati sui sistemi target
Scarica lo strumento
zipinfo
  • PyYAML installato sui sistemi target (pip install pyyaml)
  • Configurazione

    Lo script è configurato tramite un file YAML, templato automaticamente dal ruolo.

    Esempio di config.yaml:

    root@kitploit:~
    app_directories:
      - /opt/apps
    backup_directory: /opt/backups
    log_file: /var/log/log4j_mitigation.log
    
    • app_directories: elenco delle directory in cui cercare i file JAR
    • backup_directory: dove archiviare i backup dei JAR originali
    • log_file: percorso del file di log per il tracciamento delle operazioni

    Utilizzo come Ruolo Ansible

    Aggiungi questo ruolo al tuo playbook:

    root@kitploit:~
    - name: Mitigare Log4Shell CVE-2021-44228
      hosts: all
      become: true
      roles:
        - log4shell_mitigation
    

    Utilizzo Diretto

    Se desideri eseguire lo script manualmente, puoi farlo:

    1. Copia lo script sulla macchina di destinazione:

      root@kitploit:~
      files/log4shell_mitigator.py
      
    2. Crea il tuo config.yaml nella stessa directory.

    3. Eseguito:

      root@kitploit:~
      python3 log4shell_mitigator.py
      

    Validazione

    • Controlla il file di log configurato (predefinito: /var/log/log4j_mitigation.log) per vedere quali JAR sono stati patchati
    • Verifica che le tue applicazioni si avviino ancora correttamente dopo la rimozione della classe
    • Idealmente, testa in un ambiente di staging prima del rollout in produzione

    Note

    • Questo approccio non aggiorna Log4j, ma rimuove la classe vulnerabile per bloccare il percorso di exploit
    • Dovresti comunque aggiornare Log4j come soluzione a lungo termine
    • Testa sempre accuratamente prima di distribuire su larga scala

    Licenza

    MIT

    Contribuire

    PR e miglioramenti sono benvenuti -> per favore fai un fork e invia una merge request.


    Disclaimer

    Questo software e il ruolo Ansible allegato sono forniti “così come sono” e senza garanzie di alcun tipo, esplicite o implicite. Sei l'unico responsabile per valutare e testare l'idoneità, la sicurezza e l'efficacia di questo codice prima di applicarlo a qualsiasi ambiente. AxisOps Ltd (GB08681761) declina espressamente qualsiasi responsabilità per danni, perdita di dati, interruzione del servizio o altri danni derivanti dall'uso o dall'abuso di questo codice.

    Usalo a tuo rischio. Controlla, testa e convalida sempre il codice in un ambiente controllato prima del dispiegamento in produzione.


    Team SysOps @ AxisOps