Сканер файлов и уязвимостей Log4JS + сканер локальных портов привязки
Этот скрипт предназначен для быстрой проверки возможности влияния уязвимости CVE-2021-44228 (log4j) на ваш сервер.
Он не даёт 100% гарантии отсутствия уязвимости, но указывает на потенциальную возможность её наличия.
Особенности:
- Обновление репозиториев apt "sudo apt-get update -y" (Отключено, раскомментируйте при необходимости)
- Установка зависимостей скрипта "sudo apt-get install lsof unzip locate mlocate -y" (Отключено, раскомментируйте при необходимости)
- Обновление локальной базы индексов файлов locate "sudo updatedb"
- Использование 'find & locate' для поиска файлов Java, Elastics, Solr
- Использование 'lsof' для вывода списка всех портов в состоянии LISTEN
- Сканирование файлов на наличие log4j
- Проверка пакетов, содержащих log4j и Solr ElasticSearch
- Проверка установки Java
- Анализ JAR/WAR/EAR файлов
- Опция проверки хэшей .class файлов в архивах
- Изменения в системе не производятся, за исключением временной папки, которая удаляется после выполнения скрипта
Примечания:
- На данный момент протестировано только на Ubuntu 18.04 LTS, но должно работать на большинстве дистрибутивов на базе Debian\Ubuntu.
- Этап установки зависимостей отключён, поэтому убедитесь, что скрипт корректно выполняется без ошибок, так как безопасные проверки не реализованы.
Как использовать:
Шаг 1: Запустите этот скрипт из вашей домашней директории, например /home/ubuntu/
Перейдите в домашнюю директорию с помощью: