Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-cve-2021-44228 — Ansible playbook, автоматизирующий скрипт Red Hat для обнаружения Log4j, который сканирует Linux-хосты на уязвимость CVE-2021-44228 (Log4Shell) с проверкой GPG. | Kitploit
Инструменты/GitHubGitHub/lucab85/log4j-cve-2021-44228
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииБезопасность облачных средDevSecOps
GitHublucab85/log4j-cve-2021-44228

log4j-cve-2021-44228

Ansible playbook, автоматизирующий скрипт Red Hat для обнаружения Log4j, который сканирует Linux-хосты на уязвимость CVE-2021-44228 (Log4Shell) с проверкой GPG.

Репозиторий
5710134 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4j-CVE-2021-44228 плейбук сканера-детектора

CI

Плейбук Ansible для проверки целевых Linux-хостов с помощью официального скрипта детектора Log4j от Red Hat для Log4Shell (CVE-2021-44228).

Детектор Red Hat версии 1.3 от 2022-01-10.

Результат сохраняется в текстовый файл в папке detector_dir (по умолчанию: /opt/cve-2021-44228/).

Роль Ansible Galaxy

Код также доступен в виде роли Ansible Galaxy lucab85.ansible_role_log4shell```bash ansible-galaxy install lucab85.ansible_role_log4shell

## How to run the Ansible Playbook

Переменные по умолчанию сканируют весь путь `/var/` на наличие затронутых файлов.
Вы можете настроить файл `vars.yml` для получения дополнительных опций.```bash
ansible-playbook log4j-cve-2021-44228.yml

Зависимости

Нет.

Требования

ansible 2.9+

Переменные vars.yml

значения по умолчанию:```yaml rh_bullettin: >- https://access.redhat.com/security/vulnerabilities/RHSB-2021-009 intro: | Ansible Playbook tested with detector version 1.3 released 2022-01-10. If a 404 error occur please adjust the URL with the latest version available for detector URL. Please refer to the Red Hat Security Bullettin for up-to-date information and adjust the playbook variables accordingly. {{ rh_bullettin }}. vulnerable: | System MIGHT be vulnerable to log4j (CVE-2021-44228) not_vulnerable: | System IS NOT vulnerable to log4j (CVE-2021-44228) report_txt: "/report/vuln_log4j2_path_*.txt" sh_detector: "cve-2021-44228--2022-01-10-1242.sh" sh_signature: "cve-2021-44228--2022-01-10-1242.sh.asc" detector_baseurl: "https://access.redhat.com/sites/default/files/" force_download: false detector_path: "/var/" detector_dir: "/opt/cve-2021-44228/" detector_run_dir: "tmp" detector_options: '-n -d --no-progress --scan {{ detector_path }}' gpg_keyid: "7514F77D8366B0D9" gpg_server: "pgp.mit.edu" gpg_public_key: 'gpg --keyserver {{ gpg_server }} --recv {{ gpg_keyid }}' clean_run_before: true delete_after: false verify_gpg: true

- `rh_bullettin`: ссылка RHSB (по умолчанию: [https://access.redhat.com/security/vulnerabilities/RHSB-2021-009](https://access.redhat.com/security/vulnerabilities/RHSB-2021-009))
- `intro`: вступительный текст
- `vulnerable`: уязвимый текст (видимый только при выполнении на уровне отладки 2 `-vv`)
- `not_vulnerable`: текст 'НЕ уязвим' (видимый только при выполнении на уровне отладки 2 `-vv`)
- `report_txt`: путь к файлу отчета для вывода (по умолчанию: `/report/vuln_log4j2_path_*.txt`)
- `sh_detector`: имя файла bash-скрипта детектора
- `sh_signature`: имя файла GPG-подписи детектора
- `detector_baseurl`: базовый URL для загрузки предыдущих файлов
- `force_download`: принудительная загрузка кода при каждом запуске (по умолчанию: `false`)
- `detector_path`: путь для проверки (по умолчанию `/var/`)
- `detector_dir`: путь загрузки детектора (по умолчанию `/opt/cve-2021-44228/`)
- `detector_run_dir`: подкаталог, создаваемый перед запуском (по умолчанию `tmp`)
- `detector_options`: параметры командной строки для скрипта детектора (по умолчанию: `-n -d --no-progress --scan {{ detector_path }}`)
- `gpg_keyid`: GPG-открытый ключ для загрузки для проверки (по умолчанию Red Hat Product Security `7514F77D8366B0D9`)
- `gpg_server`: GPG-сервер ключей (по умолчанию: `pgp.mit.edu`)
- `gpg_public_key`: команда для проверки gpg (по умолчанию: `gpg --keyserver {{ gpg_server }} --recv {{ gpg_keyid }}`)
- `clean_run_before`: удалить рабочий каталог и создать его заново перед выполнением — детектор требует пустого каталога (по умолчанию `true`)
- `delete_after`: удалить _detector_dir_ после выполнения (по умолчанию `false`)
- `verify_gpg`: выполнить загрузку и проверку GPG-подписи (по умолчанию: `true`)

## Демонстрационный запуск

Полный вывод выполнения плейбука на демо-целевом хосте RHEL8:```bash
$ ansible-playbook -i test/inventory log4j-cve-2021-44228.yml -vv
ansible-playbook [core 2.12.1]
  config file = None
  configured module search path = ['/Users/lberton/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']
  ansible python module location = /usr/local/Cellar/ansible/5.1.0/libexec/lib/python3.10/site-packages/ansible
  ansible collection location = /Users/lberton/.ansible/collections:/usr/share/ansible/collections
  executable location = /usr/local/bin/ansible-playbook
  python version = 3.10.1 (main, Dec  6 2021, 23:20:29) [Clang 13.0.0 (clang-1300.0.29.3)]
  jinja version = 3.0.3
  libyaml = True
No config file found; using defaults
Skipping callback 'default', as we already have a stdout callback.
Skipping callback 'minimal', as we already have a stdout callback.
Skipping callback 'oneline', as we already have a stdout callback.

PLAYBOOK: log4j-cve-2021-44228.yml *********************************************************************************************************************************************************
2 plays in log4j-cve-2021-44228.yml

PLAY [download detector for Apache Log4j (CVE-2021-44228)] *********************************************************************************************************************************
META: ran handlers

TASK [include_vars] ************************************************************************************************************************************************************************
task path: /Users/lberton/prj/github/log4j-cve-2021-44228/log4j-cve-2021-44228.yml:29
ok: [localhost] => {"ansible_facts": {"clean_run_before": true, "delete_after": false, "detector_baseurl": "https://access.redhat.com/sites/default/files/", "detector_dir": "/opt/cve-2021-44228/", "detector_options": "-n -d --no-progress --scan {{ detector_path }}", "detector_path": "/var/", "detector_run_dir": "tmp", "force_download": false, "gpg_keyid": "7514F77D8366B0D9", "gpg_public_key": "gpg --keyserver {{ gpg_server }} --recv {{ gpg_keyid }}", "gpg_server": "pgp.mit.edu", "intro": "Ansible Playbook tested with detector version 1.3 released 2022-01-10.\nIf a 404 error occur please adjust the URL with the latest version available\nfor detector URL.\nPlease refer to the Red Hat Security Bullettin for up-to-date information and\nadjust the playbook variables accordingly.\n{{ rh_bullettin }}.\n", "not_vulnerable": "System IS NOT vulnerable to log4j (CVE-2021-44228)\n", "report_txt": "/report/vuln_log4j2_path_*.txt", "rh_bullettin": "https://access.redhat.com/security/vulnerabilities/RHSB-2021-009", "sh_detector": "cve-2021-44228--2022-01-10-1242.sh", "sh_signature": "cve-2021-44228--2022-01-10-1242.sh.asc", "verify_gpg": true, "vulnerable": "System MIGHT be vulnerable to log4j (CVE-2021-44228)\n"}, "ansible_included_var_files": ["/Users/lberton/prj/github/log4j-cve-2021-44228/vars.yml"], "changed": false}

TASK [print information] *******************************************************************************************************************************************************************
task path: /Users/lberton/prj/github/log4j-cve-2021-44228/log4j-cve-2021-44228.yml:31
ok: [localhost] => {
    "msg": "Ansible Playbook tested with detector version 1.3 released 2022-01-10.\nIf a 404 error occur please adjust the URL with the latest version available\nfor detector URL.\nPlease refer to the Red Hat Security Bullettin for up-to-date information and\nadjust the playbook variables accordingly.\nhttps://access.redhat.com/security/vulnerabilities/RHSB-2021-009.\n"
}
Скачать инструмент