
التخفيف من ثغرة Log4Shell (CVE-2021-44228) - البحث عن وإزالة كلاس JNDI من ملفات *log4j*.jar في النظام باستخدام Powershell (Windows)
ابحث عن فئة JNDI Lookup وقم بإزالتها من ملفات log4j.jar على النظام باستخدام Powershell (Windows)
تأكد من استخدام أحدث إصدار من البرنامج النصي!
تم تنفيذ وضع القتل لعمليات Java. ($killMode)
الافتراضي هو $false إذا لم يتم تغييره يدويًا! كن حذرًا عند استخدام هذه الميزة!
بشكل افتراضي، يقوم البرنامج النصي بإنشاء نسخة احتياطية للملف (الملفات) في نفس المجلد حيث تم العثور على ملفات jar، قبل إزالة الفئة
-يمكن تعطيلها عن طريق تعيين $enableBackup إلى $false في البرنامج النصي
بشكل افتراضي، يتحقق البرنامج النصي من إزالة jndilookup.class من ملف jar
بشكل افتراضي، إذا تم اكتشاف الفئة لا تزال موجودة ولم يتم تعديل ملف jar، فسيتم تنظيف ملف النسخ الاحتياطي.
-يمكن تعطيلها عن طريق تعيين $removeBkOnFailure إلى $false
بشكل افتراضي، يبحث البرنامج النصي عن عمليات Java قيد التشغيل ويكتب تحذيرًا في السجل ووحدة التحكم.
-يمكن تمكين وضع القتل لعمليات Java عن طريق تعيين $killMode إلى $true - كن حذرًا مع ذلك!
إنشاء ملف سجل في الدليل الجذر للبرنامج النصي
إنشاء إخراج وحدة تحكم قابل للقراءة
يتم استخدام 7-Zip لحذف الفئة في ملف jar والتحقق من الإزالة.
المصدر: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.