
Encontre Log4Shell CVE-2021-44228 no seu sistema
⭐ Dê uma estrela no GitHub — isso nos motiva muito!
Encontre o Log4Shell CVE-2021-44228 no seu sistema
Esta função tenta encontrar JAR e WAR no sistema de arquivos e em arquivos abertos (lsof)
⚠️ Seu sistema pode ficar lento durante a verificação devido a um find em / e ao processo de descompactação para procurar dentro dos JARs/WARs
Esta função preenche a variável log4shell_analyze_versions com um dicionário como este:
{
"/tmp/rundeck.war": {
"version": "2.13.2",
"type": "war",
"jndilookup": false
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": true
},
"/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
"version": "2.12.1",
"type": "jar",
"jndilookup": false
}
}
A chave é o caminho onde a função encontrou a biblioteca log4j.
O valor é um dicionário contendo a versão do log4j em version, o tipo de arquivo em type (war/jar) e a chave jndilookup que informa se o arquivo org/apache/logging/log4j/core/lookup/JndiLookup.class está presente em um jar
Um JAR sem o JndiLookup.class não é vulnerável de acordo com https://www.kb.cert.org/vuls/id/930724
Ansible >= 4
ansible-galaxy install claranet.log4shell
| Variável | Valor padrão | Descrição |
|---|---|---|
| log4shell_scan_path | / | Caminho do sistema de arquivos para verificar |
N/A
---
- hosts: all
roles:
- role: claranet.log4shell
log4shell_scan_path: /opt