
Script de detecção local da vulnerabilidade Log4j. Analise todos os processos Java no seu host para verificar se ele está afetado pela vulnerabilidade de execução remota de código do log4j2 (CVE-2021-45046).
Script de detecção local de vulnerabilidades do Log4j, que verifica todos os processos java do host, detecta se o pacote jar log4j-core vulnerável foi introduzido e se é possível sofrer um ataque de execução remota de código (CVE-2021-45046). Envia o relatório da verificação para o servidor especificado.
Verifica todos os processos java do seu host para saber se está afetado pela execução remota de código do log4j2 (CVE-2021-45046) e, em seguida, envia o relatório para o seu servidor de API.
Funciona em python2.7 / 2.6 / 3.x, sem necessidade de bibliotecas adicionais.
java do hostjavalog4j-core-*log4j-core-*JndiLookup.classJndiLookup.class, com base no número da versão, nos argumentos da jvm, nas variáveis de ambiente do SO, se é um processo de container docker e se é um processo k8s, informa se existe vulnerabilidade e exibe a orientação de atualizaçãojava do hostjar abertos pelo processo javalog4j-core-*.jarlog4j-core-*.jarJndiLookup.class em log4j-core-*.jarJndiLookup.class é encontrado, exibe algumas orientações com base na versão, nos argumentos da jvm, nos argumentos de ambiente do SO, se é container docker e se é k8sPode ser integrado ao agente, ou o script de varredura pode ser distribuído e executado uma única vez. Também é possível acessar a máquina de operação e fazer uma varredura em toda a rede com um clique.
Você pode usar o script como um módulo no seu agente, ou distribuí-lo e executá-lo apenas uma vez.
Quem não tem um agente fácil de usar pode executar o comando abaixo no seu servidor OPS.
cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'