
このプロジェクトは、2017年のEquifaxエクスプロイトを受けて作成されました。
check_struts.shスクリプトは、システム上で見つかった、またはロードされたApache Strutsライブラリのバージョンと場所を取得することを目的としています。 サーバー上で直接実行することも、付属のAnsibleプレイブックを使用して複数のサーバーを処理することもできます。
"システム上でロードされたライブラリのパスとバージョン:"
見つかったライブラリは現在システム上で実行されており、アクセス可能である可能性があります。
"システム上にインストールされたライブラリのパスとバージョン:"
ライブラリはファイルシステム上に存在しますが、実行されていません。
➜ ansible-playbook git:(master) ✗ ansible-playbook play.yml -i inventory
PLAY [Check Struts] ***********************************************************************************************************************************************************************************************
TASK [ensure a list of packages installed] ************************************************************************************************************************************************************************
ok: [servername]
TASK [Upload script check-struts.sh] ******************************************************************************************************************************************************************************
ok: [servername]
TASK [Check if struts presence/version] ***************************************************************************************************************************************************************************
ok: [servername]
TASK [debug] ******************************************************************************************************************************************************************************************************
skipping: [servername]
TASK [Remove check-struts.sh] *************************************************************************************************************************************************************************************
ok: [servername]
PLAY RECAP ********************************************************************************************************************************************************************************************************
servername : ok=4 changed=0 unreachable=0 failed=0