Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ansible-role-log4shell — Ansible 역할로, 취약한 JAR/WAR 파일을 찾기 위해 파일시스템과 열린 파일을 스캔하여 Log4Shell(CVE-2021-44228)을 탐지하고, 버전과 JndiLookup 존재 여부를 보고합니다. | Kitploit
도구/GitHubGitHub/claranet/ansible-role-log4shell
Vulnerability ScannersVulnerability AnalysisConfiguration AuditingCloud SecurityDevSecOps
GitHubclaranet/ansible-role-log4shell

ansible-role-log4shell

Ansible 역할로, 취약한 JAR/WAR 파일을 찾기 위해 파일시스템과 열린 파일을 스캔하여 Log4Shell(CVE-2021-44228)을 탐지하고, 버전과 JndiLookup 존재 여부를 보고합니다.

저장소 보기
11512년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ansible 역할 - log4shell

Maintainer License Release Status Ansible version Ansible Galaxy

⭐ GitHub에서 별표를 눌러주세요 — 큰 동기부여가 됩니다!

시스템에서 Log4Shell CVE-2021-44228을 찾습니다

이 역할은 파일 시스템과 열린 파일(lsof)에서 JAR 및 WAR을 찾으려고 합니다.

⚠️ /에서 find를 실행하고 JAR/WAR 내부를 검색하기 위해 압축 해제 과정을 수행하므로 스캔 중 시스템 속도가 느려질 수 있습니다.

이 역할은 다음과 같은 딕셔너리로 log4shell_analyze_versions 변수를 채웁니다:

root@kitploit:~
{
    "/tmp/rundeck.war": {
        "version": "2.13.2",
        "type": "war",
        "jndilookup": false
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": true
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": false
    }
}

키는 역할이 log4j 라이브러리를 찾은 경로입니다.

값은 version에 log4j 버전, type에 파일 유형(war/jar), 그리고 jndilookup 키를 포함하는 딕셔너리입니다. jndilookup은 JAR 내에 org/apache/logging/log4j/core/lookup/JndiLookup.class 파일이 있는지 여부를 알려줍니다.

JndiLookup.class가 없는 JAR은 https://www.kb.cert.org/vuls/id/930724에 따르면 취약하지 않습니다.

⚠️ 요구 사항

Ansible >= 4

⚡ 설치

root@kitploit:~
ansible-galaxy install claranet.log4shell

⚙️ 역할 변수

변수기본값설명
log4shell_scan_path/스캔할 파일 시스템 경로

🔄 종속성

N/A

✏️ 예제 플레이북

root@kitploit:~
---
- hosts: all
  roles:
    - role: claranet.log4shell
      log4shell_scan_path: /opt

🔐 강화

😻 기여

©️ 라이선스

Mozilla Public License Version 2.0

도구 다운로드