Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ansible-role-log4shell — Роль Ansible для обнаружения Log4Shell (CVE-2021-44228) путём сканирования файловой системы и открытых файлов на предмет уязвимых JAR/WAR-файлов, с выводом информации о версии и наличии JndiLookup. | Kitploit
Инструменты/GitHubGitHub/claranet/ansible-role-log4shell
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииБезопасность облачных средDevSecOps
GitHubclaranet/ansible-role-log4shell

ansible-role-log4shell

Роль Ansible для обнаружения Log4Shell (CVE-2021-44228) путём сканирования файловой системы и открытых файлов на предмет уязвимых JAR/WAR-файлов, с выводом информации о версии и наличии JndiLookup.

Репозиторий
11512 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ansible роль - log4shell

Maintainer License Release Status Ansible version Ansible Galaxy

⭐ Поставьте звезду на GitHub — это нас очень мотивирует!

Найдите Log4Shell CVE-2021-44228 в вашей системе

Эта роль пытается найти JAR и WAR в файловой системе и среди открытых файлов (lsof)

⚠️ Ваша система может работать медленно во время сканирования из-за выполнения find по и процесса разархивирования для поиска внутри JAR/WAR

/

Эта роль заполняет переменную log4shell_analyze_versions словарем, подобным этому:

root@kitploit:~
{
    "/tmp/rundeck.war": {
        "version": "2.13.2",
        "type": "war",
        "jndilookup": false
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": true
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": false
    }
}

Ключ — это путь, по которому роль обнаружила библиотеку log4j.

Значение — это словарь, содержащий версию log4j в поле version, тип файла в поле type (war/jar) и ключ jndilookup, который сообщает, присутствует ли в JAR файл org/apache/logging/log4j/core/lookup/JndiLookup.class

JAR без JndiLookup.class не уязвим согласно https://www.kb.cert.org/vuls/id/930724

⚠️ Требования

Ansible >= 4

⚡ Установка

root@kitploit:~
ansible-galaxy install claranet.log4shell

⚙️ Переменные роли

ПеременнаяЗначение по умолчаниюОписание
log4shell_scan_path/Путь в файловой системе для сканирования

🔄 Зависимости

Н/Д

✏️ Пример Playbook

root@kitploit:~
---
- hosts: all
  roles:
    - role: claranet.log4shell
      log4shell_scan_path: /opt

🔐 Укрепление

😻 Участие

©️ Лицензия

Mozilla Public License Version 2.0

Скачать инструмент