本项目是参照2017年 Equifax漏洞利用事件 而创建的。
check_struts.sh 脚本旨在获取系统中发现和/或加载的任何Apache Struts库的版本和位置。 它可以直接在服务器上运行,或者使用提供的Ansible playbook,来处理多台服务器。
"系统中已加载的库路径和版本:"
找到的库当前正在系统上运行,并且可能可以被访问。
"系统中已安装的库路径和版本:"
这些库存在于文件系统中,但未运行。
➜ ansible-playbook git:(master) ✗ ansible-playbook play.yml -i inventory
PLAY [Check Struts] ***********************************************************************************************************************************************************************************************
TASK [ensure a list of packages installed] ************************************************************************************************************************************************************************
ok: [servername]
TASK [Upload script check-struts.sh] ******************************************************************************************************************************************************************************
ok: [servername]
TASK [Check if struts presence/version] ***************************************************************************************************************************************************************************
ok: [servername]
TASK [debug] ******************************************************************************************************************************************************************************************************
skipping: [servername]
TASK [Remove check-struts.sh] *************************************************************************************************************************************************************************************
ok: [servername]
PLAY RECAP ********************************************************************************************************************************************************************************************************
servername : ok=4 changed=0 unreachable=0 failed=0