Log4JS Scanner di File e Vulnerabilità + Scanner di Bind di Porte Locali
Questo script viene utilizzato per eseguire un controllo rapido per vedere se il tuo server è potenzialmente affetto da CVE-2021-44228 (la vulnerabilità log4j).
Non fornisce una garanzia al 100% che tu non sia vulnerabile, ma dà un indizio se è possibile che tu possa esserlo.
Funzionalità:
- Aggiorna i repository apt "sudo apt-get update -y" (disabilitato, decommenta se necessario)
- Installa le dipendenze dello script "sudo apt-get install lsof unzip locate mlocate -y" (disabilitato, decommenta se necessario)
- Aggiorna il database dell'indice dei file locali di locate "sudo updatedb"
- Usa 'find & locate' per cercare occorrenze di file Java, Elastics e Solr
- Usa 'lsof' per elencare tutte le porte in stato LISTEN
- Scansiona i file per occorrenze di log4j
- Controlla i pacchetti contenenti log4j e Solr ElasticSearch
- Controlla se Java è installato
- Analizza i file JAR/WAR/EAR
- Opzione per controllare gli hash dei file .class negli archivi
- Nessuna modifica al sistema avviene, tranne una cartella temporanea che si rimuove da sola dopo l'esecuzione dello script
Note:
- Attualmente testato solo su Ubuntu 18.04 LTS ma dovrebbe funzionare sulla maggior parte delle distribuzioni basate su Debian\Ubuntu.
- La fase di installazione delle dipendenze è attualmente disattivata, quindi assicurati che venga eseguita correttamente senza errori poiché non sono stati implementati controlli di sicurezza.
Come usare:
Passo 1: Esegui questo script dalla tua home directory, es. /home/ubuntu/
Cambia directory alla home con: