Log4JS Scanner de Arquivos e Vulnerabilidades + Scanner de Bind de Portas Locais
Este script é usado para realizar uma verificação rápida para ver se o seu servidor está possivelmente afetado pela CVE-2021-44228 (a vulnerabilidade do log4j).
Ele não fornece 100% de garantia de que você não está vulnerável, mas dá uma dica se é possível que você possa estar vulnerável.
Recursos:
- Atualiza repositórios apt "sudo apt-get update -y" (Desativado, descomente se necessário)
- Instala dependências do script "sudo apt-get install lsof unzip locate mlocate -y" (Desativado, descomente se necessário)
- Atualiza o banco de dados local do índice de arquivos do locate "sudo updatedb"
- Usa 'find & locate' para verificar ocorrências de arquivos Java, Elastics, Solr
- Usa 'lsof' para listar todas as portas em estado LISTEN
- Verifica arquivos quanto a ocorrências de log4j
- Verifica pacotes que contêm log4j e Solr ElasticSearch
- Verifica se o Java está instalado
- Analisa arquivos JAR/WAR/EAR
- Opção de verificar hashes de arquivos .class em arquivos compactados
- Nenhuma alteração no sistema é feita, exceto por uma pasta temporária que se remove após a execução do script
Notas:
- Atualmente testado apenas no Ubuntu 18.04 LTS, mas deve funcionar na maioria das distribuições baseadas em Debian\Ubuntu.
- O estágio de instalação de dependências está atualmente desativado, portanto, certifique-se de que ele execute sem erros, pois nenhuma verificação de segurança foi implementada.
Como usar:
Passo 1: Execute este script a partir do seu diretório inicial, ou seja, /home/ubuntu/
Mude o diretório para o home com:
cd ~
Passo 2: Execute o comando abaixo para realizar a sua verificação.
Execute com:
wget https://raw.githubusercontent.com/rv4l3r3/log4v-vuln-check/main/log4js-vuln-check.sh -q -O - |sudo bash