
تحديد جميع مكونات log4j عبر خوادم Windows المحلية. CVE-2021-44228
حدد جميع مكونات log4j على خادم ويندوز محلي واحد. CVE-2021-44228. نسخة للاستخدام الفردي - راجع https://github.com/KeysAU/Get-log4j-Windows.ps1 لأجهزة الكمبيوتر المتعددة.

الأعمدة A - I:

تابع:

نسخة تشغيل محلي لخادم واحد.
يقوم بإعداد دليل العمل C:\Temp\log4j على الخادم المحلي.
يفحص جميع محركات الأقراص بشكل متكرر بحثًا عن حاويات .jar.
يستخرج جميع ملفات .jar باستخدام 7-zip.exe إلى C:\temp\log4j\Extracted
يحصل على رقم إصدار log4j.
يتحقق مما إذا كان ملف jindiLookup.class موجودًا لإصدار log4j.
يفحص جميع منافذ IP المحلية في وضع الاستماع ويحاول الاستغلال باستخدام ترويسة HTTP.
يلتقط وظائف PowerShell الفاشلة، ويغلق الوظائف العالقة.
ينشئ ديناميكيًا ملف CSV يوضح مكان وجود وحدة log4j المضمنة،
وما إذا كان الاستغلال عبر الويب ممكنًا وما إذا كانت تحتوي على ملف jindilookup.class.
تحديد جميع مكونات log4j على خادم ويندوز المحلي. CVE-2021-44228
يجب عليك تثبيت 7-zip.exe في C:\support\tools\7-zip على الخادم المحلي (يُقترح إصدار 32 بت)
PowerShell 5.0+
يجب تشغيله بصلاحيات مسؤول محلي أو صلاحيات مكافئة لفحص جميع محركات الأقراص
15-Dec-2021 -ملاحظات التغيير: نسخة محلية أولية.
19-Dec-2021 -ملاحظات التغيير: إضافة الفحص عن jindiLookup.class
19-Dec-2021 -ملاحظات التغيير: إضافة فحص منافذ الاستماع المحلية ومحاولة الاستغلال
لا تعديل، سيعمل خارج الصندوق. لاحظ أنك لا تزال بحاجة إلى 7zip.
برنامج مفتوح المصدر مرخّص بموجب رخصة MIT.
Keith Waterman
19-Dec-2021