
يُقصد من هذا النص البرمجي (PowerShell script) أن يُستخدم من قبل أي شخص يرغب في معالجة ثغرة Log4j في بيئته. يمكنه استهداف أجهزة متعددة وتشغيلها عن بُعد كمهمة على جميع الأجهزة أو الأجهزة المتأثرة فقط.
project_description
استعرض الوثائق »
عرض العرض التوضيحي
·
الإبلاغ عن خطأ
·
طلب ميزة
هذا السكريت PowerShell مخصص لأي شخص يبحث عن معالجة ثغرة Log4j في بيئته. يمكنه استهداف أجهزة متعددة والتشغيل عن بُعد كوظيفة (job) على جميع الأجهزة المتأثرة أو بعضها.
هذا مثال لكيفية تقديم تعليمات لإعداد مشروعك محليًا. للحصول على نسخة محلية وتشغيلها، اتبع هذه الخطوات البسيطة.
يجب أن تملك الصلاحيات المناسبة في بيئتك لتشغيل سكريبتات PowerShell الإدارية على الأجهزة البعيدة.
استنسخ المستودع أو حمّل سكريبت PowerShell استنساخ:
git clone https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation.git
تحميل السكريبت:
wget https://raw.githubusercontent.com/digital-dev/Log4j-Remediation/main/Log4j-CVE-2021-44228-Remediation.ps1
افتح السكريبت في PowerShell ISE
عيّن سياسة التنفيذ للسماح بتشغيل السكريبت.
Set-ExecutionPolicy Bypass -Scope CurrentUser
أضف الأجهزة المتأثرة إلى مصفوفة الحاسبات بتعديل مصفوفة "الأجهزة المصابة".
$vulnerable_computers = @"
computer-1
computer-2
computer-n
"@
حدّث الموقع الذي توجد به 7z.exe و 7z.dll على مشاركة شبكة قابلة للوصول داخل السكريبت.
$7zip_download_location = "\\accessible_networkshare"
بمجرد تعيين جميع المتغيرات، سيطلق تشغيل السكريبت وظيفة (job) لتمرير جميع الحاسبات المدرجة تلقائيًا وإزالة الملف jndilookup.class من جميع ملفات jar المكتشفة.
انظر المشكلات المفتوحة للحصول على قائمة كاملة بالميزات المقترحة (والمشكلات المعروفة).
المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها ستكون موضع تقدير كبير.
إذا كان لديك اقتراح من شأنه تحسين هذا المشروع، يرجى عمل fork للمستودع وإنشاء pull request. يمكنك أيضًا فتح issue مع وسم "enhancement". لا تنسَ إعطاء المشروع نجمة! شكرًا مرة أخرى!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)موزع بموجب ترخيص GPLv3. راجع LICENSE.txt لمزيد من المعلومات.
رابط المشروع: https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation