Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228 — trabalho de mitigação do log4j | Kitploit
Ferramentas/GitHubGitHub/axisops/cve-2021-44228
Scanners de VulnerabilidadesAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOpsConfiguração Incorreta
GitHubaxisops/cve-2021-44228

CVE-2021-44228

trabalho de mitigação do log4j

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Role Ansible de Mitigação do Log4Shell CVE-2021-44228

Este role Ansible implanta um script baseado em Python para mitigar programaticamente a vulnerabilidade Log4Shell (CVE-2021-44228) removendo a classe vulnerável JndiLookup dos arquivos JAR do Log4j afetados.

Ele foi projetado para ser executado via Ansible, mas você também pode executar o script manualmente, se desejar.

Leia mais sobre a vulnerabilidade Log4Shell aqui:

  • Wikipedia
  • NVD CVE-2021-44228
  • Nosso tópico no Twitter

Funcionalidades

  • Pesquisa por JARs do Log4j nos diretórios de aplicação especificados
  • Verifica se JndiLookup.class está presente
  • Faz backup do JAR original antes da modificação
  • Remove JndiLookup.class do JAR
  • Escreve todas as ações em um arquivo de log
  • Configurável via um arquivo YAML
  • Empacotado como um role Ansible para implantação automatizada em vários sistemas

Requisitos

  • Python 3.6+
  • zip e instalados nos sistemas de destino
Baixar ferramenta
zipinfo
  • PyYAML instalado nos sistemas de destino (pip install pyyaml)
  • Configuração

    O script é configurado via um arquivo YAML, modelado automaticamente pelo role.

    Exemplo config.yaml:

    root@kitploit:~
    app_directories:
      - /opt/apps
    backup_directory: /opt/backups
    log_file: /var/log/log4j_mitigation.log
    
    • app_directories: lista de diretórios para escanear em busca de arquivos JAR
    • backup_directory: onde armazenar os backups dos JARs originais
    • log_file: caminho para um arquivo de log para rastreamento de operações

    Uso como um Role Ansible

    Adicione este role ao seu playbook:

    root@kitploit:~
    - name: Mitigate Log4Shell CVE-2021-44228
      hosts: all
      become: true
      roles:
        - log4shell_mitigation
    

    Uso Direto

    Se desejar executar o script manualmente, você pode fazer o seguinte:

    1. Copie o script para sua máquina de destino:

      root@kitploit:~
      files/log4shell_mitigator.py
      
    2. Crie seu próprio config.yaml no mesmo diretório.

    3. Execute:

      root@kitploit:~
      python3 log4shell_mitigator.py
      

    Validação

    • Verifique o arquivo de log configurado (padrão: /var/log/log4j_mitigation.log) para ver quais JARs foram corrigidos
    • Confirme que suas aplicações ainda iniciam corretamente após a remoção da classe
    • Idealmente, teste em um ambiente de homologação antes da implantação em produção

    Notas

    • Esta abordagem não atualiza o Log4j, mas remove a classe vulnerável para bloquear o caminho do exploit
    • Você ainda deve atualizar o Log4j como uma correção de longo prazo
    • Sempre teste minuciosamente antes de implementar amplamente

    Licença

    MIT

    Contribuindo

    PRs e melhorias são bem-vindos -> por favor, faça um fork e envie uma solicitação de merge.


    Aviso Legal

    Este software e o role Ansible acompanhante são fornecidos “como estão” e sem garantias de qualquer tipo, expressas ou implícitas. Você é o único responsável por avaliar e testar a adequação, segurança e eficácia deste código antes de aplicá-lo a qualquer ambiente. A AxisOps Ltd (GB08681761) isenta-se expressamente de qualquer responsabilidade por danos, perda de dados, interrupção de serviço ou outros danos resultantes do uso ou uso indevido deste código.

    Use por sua conta e risco. Sempre audite, teste e valide o código em um ambiente controlado antes da implantação em produção.


    Equipe SysOps @ AxisOps