Log4JS 文件与漏洞扫描器 + 本地端口绑定扫描器
此脚本用于快速检查您的服务器是否可能受到 CVE-2021-44228(log4j 漏洞)的影响。
它不能 100% 保证您没有漏洞,但会提示您是否有可能存在漏洞。
功能:
- 更新 apt 软件仓库 "sudo apt-get update -y"(已禁用,如需使用请取消注释)
- 安装脚本依赖 "sudo apt-get install lsof unzip locate mlocate -y"(已禁用,如需使用请取消注释)
- 更新本地 locate 文件索引数据库 "sudo updatedb"
- 使用 'find & locate' 扫描 Java、Elastics、Solr 文件
- 使用 'lsof' 列出所有处于 LISTEN 状态的端口
- 扫描文件中是否出现 log4j
- 检查包含 log4j 和 Solr ElasticSearch 的软件包
- 检查是否安装了 Java
- 分析 JAR/WAR/EAR 文件
- 可选项:检查压缩包中 .class 文件的哈希值
- 除脚本执行后会自行删除的临时文件夹外,不会对系统做出任何更改
备注:
- 目前仅在 Ubuntu 18.04 LTS 上测试过,但应该适用于大多数基于 Debian\Ubuntu 的发行版。
- 安装依赖阶段当前已关闭,因此请确保脚本能无错误运行,因为尚未实现安全检查。
如何使用:
步骤 1:从你的主目录运行此脚本,即 /home/ubuntu/
使用以下命令切换到主目录:
cd ~
步骤 2:运行以下命令以执行检查。
使用以下命令运行:
wget https://raw.githubusercontent.com/rv4l3r3/log4v-vuln-check/main/log4js-vuln-check.sh -q -O - |sudo bash