
Dieses PowerShell-Skript ist für jeden gedacht, der die Log4j-Sicherheitslücke in seiner Umgebung beheben möchte. Es kann mehrere Rechner ansprechen und remote als Auftrag auf allen oder nur betroffenen Geräten ausgeführt werden.
project_description
Dokumentation durchsuchen »
Demo ansehen
·
Fehler melden
·
Funktion anfragen
Dieses PowerShell-Skript richtet sich an alle, die die Log4j-Sicherheitslücke in ihrer Umgebung beheben möchten. Es kann mehrere Rechner ansprechen und als Auftrag auf allen oder nur auf betroffenen Geräten remote ausgeführt werden.
Dies ist ein Beispiel, wie Sie Anweisungen zur Einrichtung Ihres Projekts lokal geben können. Um eine lokale Kopie zu erhalten und zum Laufen zu bringen, folgen Sie diesen einfachen Beispielschritten.
Sie müssen in Ihrer Umgebung über die entsprechenden Rechte verfügen, um administrative PowerShell-Skripte auf entfernten Rechnern ausführen zu können.
Klonen Sie das Repository oder laden Sie das PowerShell-Skript herunter Klonen:
git clone https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation.git
Skript herunterladen:
wget https://raw.githubusercontent.com/digital-dev/Log4j-Remediation/main/Log4j-CVE-2021-44228-Remediation.ps1
Öffnen Sie das Skript in der PowerShell ISE
Legen Sie die Ausführungsrichtlinie fest, um die Skriptausführung zu erlauben.
Set-ExecutionPolicy Bypass -Scope CurrentUser
Fügen Sie betroffene Computer dem Computer-Array hinzu, indem Sie das „Vulnerable Computers“-Array bearbeiten.
$vulnerable_computers = @"
computer-1
computer-2
computer-n
"@
Aktualisieren Sie im Skript den Speicherort, an dem sich 7z.exe und 7z.dll auf einer zugänglichen Netzwerkfreigabe befinden.
$7zip_download_location = "\\accessible_networkshare"
Sobald alle Variablen gesetzt sind, startet die Ausführung des Skripts einen Auftrag, um automatisch alle aufgelisteten Computer zu durchlaufen und die Datei jndilookup.class aus allen gefundenen JAR-Dateien zu entfernen.
Eine vollständige Liste der vorgeschlagenen Funktionen (und bekannter Probleme) finden Sie in den offenen Issues.
Beiträge sind das, was die Open-Source-Gemeinschaft zu einem so großartigen Ort zum Lernen, Inspirieren und Schaffen macht. Jeder Beitrag ist sehr willkommen.
Wenn Sie einen Vorschlag haben, der dieses Projekt verbessern könnte, forken Sie bitte das Repository und erstellen Sie einen Pull Request. Sie können auch einfach ein Issue mit dem Tag „enhancement“ eröffnen. Vergessen Sie nicht, dem Projekt einen Stern zu geben! Nochmals vielen Dank!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Verteilt unter der GPLv3-Lizenz. Siehe LICENSE.txt für weitere Informationen.
Projekt-Link: https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation