
الكشف الثابت عن مكتبات log4j الضعيفة على خوادم Windows، الأعضاء في نطاق AD.
الكشف الثابت عن مكتبات log4j الضعيفة على أجهزة Windows الأعضاء في نطاق AD. يستخدم ملف الكشف الثنائي المقدم من @1lann : https://github.com/1lann/log4shelldetect
يبدأ السكربت بإنشاء قائمة بصيغة .csv بخوادمك المرتبطة بالنطاق، في مجلد السكربت. فقط قم بتشغيله، وإذا لم يكن هذا الملف موجودًا بعد، فسيطلب منك إنشاءه.
./log4shelldetect.ps1
يمكنك استخدام نمط بحث لملء تلك القائمة واستهداف أسماء خوادم محددة. سيتم إضافة هذا النمط إلى "Get-AdComputer -Filter". مثال:
./log4shelldetect.ps1 -searchPattern '*tst*'
ما عليك سوى تشغيل السكربت بدون وسائط. سيقوم بإنشاء PSJob لكل إدخال في قائمة الخوادم. ستقوم هذه الـ PSJobs بإنشاء مهام مجدولة عن بُعد على كل جهاز AD مستهدف، لكل محرك أقراص محلي يتم اكتشافه. بعد ذلك، سيتم تنفيذ ملف الكشف الثنائي لفحص نظام الملفات، بحثًا عن المكتبات الضعيفة.
./log4shelldetect.ps1
أخيرًا، تحتاج إلى استرداد مخرجات الوظائف لتحديث قائمة الخوادم بالحالة (ضعيف، غير ضعيف، غير قابل للوصول...) إذا تم اكتشاف أن الخادم ضعيف، فسيتم إنشاء مجلد باسم الجهاز المعني في المجلد الحالي، يحتوي على مخرجات أداة الفحص. كل سطر من هذه الملفات النصية يمثل ملف log4j ثنائي ضعيف.
./log4shelldetect.ps1 -update
كن حذرًا مع الأتمتة!
تعمل المهام المجدولة كـ 'NT AUTHORITY\SYSTEM' للوصول إلى كل الدلائل على نظام الملفات المحلي.
استخدمها على مسؤوليتك الخاصة. لا تتردد في مراجعة السكربت قبل استخدامه.
شكر خاص لعمل @1lann، لتطويره المبكر لأداة فعالة لاكتشاف ثغرات log4j.