
Локальный скрипт для обнаружения уязвимости Log4j. Сканируйте все процессы Java на вашем хосте, чтобы проверить, затронуты ли они уязвимостью удаленного выполнения кода log4j2 (CVE-2021-45046).
Локальный скрипт обнаружения уязвимости Log4j. Сканирует все java-процессы на хосте, проверяет, содержит ли он уязвимый jar-файл log4j-core, и возможна ли атака удаленного выполнения кода (CVE-2021-45046). Загружает отчет сканирования на указанный сервер.
Сканирует все java-процессы на вашем хосте, чтобы проверить, затронуты ли они удаленным выполнением кода log4j2 (CVE-2021-45046), затем загружает отчет на ваш api-сервер.
Работает под python2.7 / 2.6 / 3.x, не требует дополнительных библиотек.
java процессов на хостеjava процессамиlog4j-core-*log4j-core-*JndiLookup.classJndiLookup.class на основе его версии, параметров jvm, переменных окружения ОС, принадлежности к процессу docker-контейнера или k8s выводится информация о наличии уязвимости и рекомендации по обновлениюjava процессы на хостеlog4j-core-*.jarlog4j-core-*.jarJndiLookup.class в log4j-core-*.jarJndiLookup.class найден, вывести советы на основе его версии, аргументов jvm, переменных окружения ОС, является ли это docker-контейнером или k8sМожет быть интегрирован в агент или выполнен однократно путем развертывания скрипта. Также можно войти на сервер управления и выполнить однокнопочное сканирование всей сети.
You can use the script as a module by your agent, or deliver and run it only once.
Те, у кого нет удобного агента, могут выполнить приведенную ниже команду на вашем OPS-сервере.
cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'