
Log4j 취약점 로컬 탐지 스크립트. 호스트의 모든 Java 프로세스를 스캔하여 log4j2 원격 코드 실행 취약점(CVE-2021-45046)에 영향을 받는지 확인합니다.
Log4j 취약점 로컬 탐지 스크립트입니다. 호스트의 모든 Java 프로세스를 스캔하여 취약한 log4j-core jar 패키지가 도입되었는지, 원격 코드 실행 공격(CVE-2021-45046)에 노출될 가능성이 있는지 확인한 후 스캔 보고서를 지정된 서버에 업로드합니다.
호스트의 모든 Java 프로세스를 스캔하여 log4j2 원격 코드 실행(CVE-2021-45046)의 영향을 받는지 확인한 후 보고서를 API 서버에 업로드합니다.
python2.7 / 2.6 / 3.x에서 작동하며, 추가 라이브러리가 필요하지 않습니다.
java 프로세스 탐색java 프로세스가 열고 있는 jar 파일 탐색log4j-core-* jar 패키지 검색log4j-core-* jar 패키지 검색JndiLookup.class 검색JndiLookup.class를 찾은 후, 해당 버전, jvm 매개변수, OS 환경 변수, Docker 컨테이너 프로세스 여부, k8s 프로세스에 따라 취약점 존재 여부를 출력하고 업그레이드 안내를 출력java 프로세스 찾기java 프로세스가 열고 있는 모든 jar 파일 찾기log4j-core-*.jar 검색log4j-core-*.jar 검색log4j-core-*.jar에서 JndiLookup.class 검색JndiLookup.class를 찾으면 해당 버전, jvm 인자, OS 환경 인자, Docker 컨테이너 여부, k8s 여부에 따라 일부 팁을 출력Agent에 통합하거나 이 스크립트를 일회성 실행으로 전달할 수 있습니다. 또한 운영 서버에 로그인하여 원클릭으로 전체 네트워크 스캔이 가능합니다.
You can use the script as a module by your agent, or deliver and run it only once.
Those who don't have an easy to use agent can run command below on your OPS server.
cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'