
Script di rilevamento locale della vulnerabilità Log4j. Analizza tutti i processi Java sul tuo host per verificare se sono affetti dalla vulnerabilità di esecuzione remota di codice Log4j2 (CVE-2021-45046).
Script di rilevamento locale per la vulnerabilità Log4j, scansiona tutti i processi java sull'host, verifica se è stato introdotto un jar log4j-core vulnerabile e se è possibile un attacco remoto di esecuzione codice (CVE-2021-45046). Carica il report di scansione su un server specificato.
Scansiona tutti i processi java sull'host per verificare se sono affetti dalla vulnerabilità di esecuzione remota codice di log4j2 (CVE-2021-45046), quindi carica il report sul tuo server API. Funziona con python2.7 / 2.6 / 3.x, nessuna libreria aggiuntiva richiesta.
java sull'hostjavalog4j-core-*log4j-core-*JndiLookup.classJndiLookup.class, in base al numero di versione, parametri JVM, variabili d'ambiente OS, se processo container docker, processo k8s, determina se esiste una vulnerabilità e mostra suggerimenti di aggiornamentojava sull'hostjar aperti dal processo javalog4j-core-*.jarlog4j-core-*.jarJndiLookup.class in log4j-core-*.jarJndiLookup.class, mostra alcuni suggerimenti in base alla versione, agli argomenti JVM, alle variabili d'ambiente OS, se è un container docker, se è k8sPuoi integrarlo nell'Agent o distribuire lo script per un'esecuzione una tantum. Puoi anche accedere dal server di gestione per una scansione一键全网.
Puoi usare lo script come modulo tramite il tuo agente, oppure distribuirlo ed eseguirlo una sola volta. Chi non ha un agente facile da usare può eseguire il comando seguente sul proprio server OPS.
cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'