Log4JS ファイル&脆弱性スキャナー + ローカルポートバインドスキャナー
このスクリプトは、サーバーが CVE-2021-44228(log4j の脆弱性)の影響を受ける可能性があるかどうかを高速にチェックするために使用されます。
脆弱性がないことを100%保証するものではありませんが、脆弱性の可能性があるかどうかのヒントを提供します。
機能:
- apt リポジトリを更新 "sudo apt-get update -y" (無効、必要に応じてコメント解除)
- スクリプトの依存関係をインストール "sudo apt-get install lsof unzip locate mlocate -y" (無効、必要に応じてコメント解除)
- ローカルの locate ファイルインデックスデータベースを更新 "sudo updatedb"
- 'find & locate' を使用して Java、Elastics、Solr ファイルの有無をスキャン
- 'lsof' を使用して LISTEN 状態の全ポートをリスト
- log4j の有無をファイルスキャン
- log4j および Solr ElasticSearch を含むパッケージを確認
- Java がインストールされているか確認
- JAR/WAR/EAR ファイルを解析
- アーカイブ内の .class ファイルのハッシュをチェックするオプション
- スクリプト実行後に自身を削除する一時フォルダ以外、システムの変更はありません
注意事項:
- 現在、Ubuntu 18.04 LTS でのみテストされていますが、ほとんどの Debian\Ubuntu ベースのディストリビューションで動作するはずです。
- 依存関係のインストール段階は現在無効になっています。安全チェックが実装されていないため、エラーなく正常に動作することを確認してください。
使用方法:
ステップ1: ホームディレクトリ(例: /home/ubuntu/)からこのスクリプトを実行します
以下のコマンドでホームディレクトリに移動:
ステップ2: 以下のコマンドを実行してチェックを行います。
次のコマンドで実行: