
Trova Log4Shell CVE-2021-44228 sul tuo sistema
⭐ Mettete una stella su GitHub — ci motiva molto!
Trova Log4Shell CVE-2021-44228 sul tuo sistema
Questo ruolo cerca di trovare JAR e WAR nel filesystem e tra i file aperti (lsof)
⚠️ Il tuo sistema potrebbe funzionare lentamente durante la scansione a causa del comando find su / e del processo di unarchive per la ricerca all'interno dei JAR/WAR
Questo ruolo popola la variabile log4shell_analyze_versions con un dizionario come questo:
{
"/tmp/rundeck.war": {
"version": "2.13.2",
"type": "war",
"jndilookup": false
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": true
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": false
}
}
La chiave è il percorso in cui il ruolo ha trovato la libreria log4j.
Il valore è un dizionario contenente la versione di log4j in version, il tipo di file in type (war/jar) e la chiave jndilookup che indica se il file org/apache/logging/log4j/core/lookup/JndiLookup.class è presente in un jar
Un JAR senza JndiLookup.class non è vulnerabile secondo https://www.kb.cert.org/vuls/id/930724
Ansible >= 4
ansible-galaxy install claranet.log4shell
| Variabile | Valore predefinito | Descrizione |
|---|---|---|
| log4shell_scan_path | / | Percorso del filesystem da scansionare |
N/A
---
- hosts: all
roles:
- role: claranet.log4shell
log4shell_scan_path: /opt