Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ansible-role-log4shell — Ansible 角色,通过扫描文件系统和打开的文件来检测 Log4Shell(CVE-2021-44228),查找存在漏洞的 JAR/WAR 文件,并报告版本及 JndiLookup 是否存在。 | Kitploit
工具/GitHubGitHub/claranet/ansible-role-log4shell
漏洞扫描器漏洞分析配置审计云安全DevSecOps
GitHubclaranet/ansible-role-log4shell

ansible-role-log4shell

Ansible 角色,通过扫描文件系统和打开的文件来检测 Log4Shell(CVE-2021-44228),查找存在漏洞的 JAR/WAR 文件,并报告版本及 JndiLookup 是否存在。

查看仓库
115112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Ansible 角色 - log4shell

Maintainer License Release Status Ansible version Ansible Galaxy

⭐ 在 GitHub 上给我们加星 — 这会给我们很大动力!

在您的系统中发现 Log4Shell CVE-2021-44228

该角色尝试从文件系统和已打开的文件(lsof)中查找 JAR 和 WAR 文件

⚠️ 扫描期间您的系统可能会运行缓慢,因为需要在 / 上执行 find 并解压 JAR/WAR 文件进行查找

该角色将变量 log4shell_analyze_versions 填充为一个字典,类似于:

{
    "/tmp/rundeck.war": {
        "version": "2.13.2",
        "type": "war",
        "jndilookup": false
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": true
    },
    "/tmp/apache-log4j-2.12.1-bin/log4j-core-2.12.1-tests.jar": {
        "version": "2.12.1",
        "type": "jar",
        "jndilookup": false
    }
}

键是角色找到 log4j 库的路径。

值是一个字典,包含 version 中的 log4j 版本,type 中的文件类型(war/jar),以及键 jndilookup,它告诉您文件 org/apache/logging/log4j/core/lookup/JndiLookup.class 是否存在于 jar 中

如果 JAR 中没有 JndiLookup.class,则根据 https://www.kb.cert.org/vuls/id/930724 判定其不受影响

⚠️ 前提条件

Ansible >= 4

⚡ 安装

ansible-galaxy install claranet.log4shell

⚙️ 角色变量

变量默认值描述
log4shell_scan_path/需要扫描的文件系统路径

🔄 依赖关系

无

✏️ Playbook 示例

---
- hosts: all
  roles:
    - role: claranet.log4shell
      log4shell_scan_path: /opt

🔐 加固指南

😻 贡献指南

©️ 许可协议

Mozilla Public License Version 2.0

下载工具