
Identifizieren aller log4j-Komponenten auf lokalen Windows-Servern. CVE-2021-44228
Identifizieren Sie alle log4j-Komponenten auf einem einzelnen lokalen Windows-Server. CVE-2021-44228. Eine Einmalverwendungskopie – siehe https://github.com/KeysAU/Get-log4j-Windows.ps1 für mehrere Computer.

Columns A - I:

Continued:

Lokale Ausführungsversion für einen einzelnen Server.
Erstellt das Arbeitsverzeichnis C:\Temp\log4j auf dem lokalen Server.
Durchsucht rekursiv alle Laufwerke nach .jar-Containern.
Extrahiert alle .jar mit 7-zip.exe nach C:\temp\log4j\Extracted
Ermittelt die Versionsnummer der log4j-Version.
Überprüft, ob die Datei log4j jindiLookup.class der log4j-Version vorhanden ist.
Scannt alle lokalen lauschenden IP-Ports und versucht, mit HTTP-Header auszunutzen.
Erfasst fehlgeschlagene ps-Aufträge und schließt feststeckende Aufträge.
Erstellt dynamisch eine CSV-Datei darüber, wo das eingebettete log4j-Modul gefunden wurde,
ob eine Web-Ausnutzung möglich war und ob die Datei jindilookup.class enthält.
Identifizieren aller log4j-Komponenten auf dem lokalen Windows-Server. CVE-2021-44228
Sie müssen 7-zip.exe im Pfad C:\support\tools\7-zip auf dem lokalen Server installieren (x32-Bit empfohlen)
PowerShell 5.0+
Muss als lokaler Administrator oder mit entsprechenden Berechtigungen ausgeführt werden, um alle Laufwerke zu scannen
15-Dec-2021 -Change Notes: Initiale lokale Kopie-Version.
19-Dec-2021 -Change Notes: Scan nach jindiLookup.class hinzugefügt.
19-Dec-2021 -Change Notes: Lokalen Listening-Port-Scan und Ausnutzungsversuch hinzugefügt.
Keine Modifikation, funktioniert out of the box. Hinweis: Sie benötigen weiterhin 7zip.
Open-Source-Software unter der MIT-Lizenz lizenziert.
Keith Waterman
19-Dec-2021