
تحديد جميع مكونات log4j عبر جميع خوادم Windows، في النطاق بأكمله، ويمكن أن يكون متعدد النطاقات. CVE-2021-44228
تحديد جميع مكونات log4j عبر جميع خوادم ويندوز، النطاق بأكمله، ويمكن أن يكون متعدد النطاقات. CVE-2021-44228
سيتوسع إلى أكثر من 1,000 خادم ويندوز، 250+ خادمًا في كل مرة. استغرق 1k خادم حوالي ساعة ونصف.
إصدار الخادم الواحد:


أُنشئ لأجل CVE-2021-44228
يبحث في AD عن جميع كائنات الكمبيوتر مع عامل تصفية. (مصمم لخوادم ويندوز)
يستدعي PowerShell على الخادم البعيد من خادم مركزي.
ينشئ دليل عمل C:\Temp\log4j على الخوادم البعيدة وينسخ 7zip.exe إليه.
يفحص جميع محركات الأقراص بشكل متكرر بحثًا عن حاويات .jar.
يستخرج جميع ملفات .jar باستخدام 7-zip.exe إلى C:\temp\log4j\Extracted
يحصل على رقم إصدار log4j.
ينشئ ديناميكيًا ملف CSV مركزيًا يوضح مكان وجود وحدة log4j المضمّنة.
يلتقط مهام PowerShell الفاشلة ويغلق المهام العالقة بعد 25 دقيقة.
سيتوسع إلى أكثر من 1,000 خادم، 250 خادمًا في كل مرة. 1k خادم
تحديد جميع مكونات log4j عبر جميع خوادم ويندوز، النطاق بأكمله، ويمكن أن يكون متعدد النطاقات. CVE-2021-44228
يجب تثبيت 7-zip.exe في C:\support\tools\7-zip على خادم التحكم (يُقترح الإصدار x32).
PowerShell 5.0+
يتصل باستخدام Windows Remote Management (WinRM).
يجب التشغيل كمسؤول نطاق أو بصلاحيات مكافئة لفحص جميع محركات الأقراص.
يحتاج إلى وصول منفذ ping عبر جدران الحماية.
15-Dec-2021 - ملاحظات التغيير: النسخة الأولية
تحتاج إلى تعديل --replaceme
تحتاج إلى تحديث معلومات نطاقك/نطاقاتك. انظر السطر 64.
تحتاج إلى إلغاء تعليق السطر 36 لأول تشغيل.
برنامج مفتوح المصدر مرخّص بموجب رخصة MIT.
Keith Waterman
15-Dec-2021