
Identifizierung aller log4j-Komponenten auf allen Windows-Servern, gesamte Domäne, kann mehrere Domänen umfassen. CVE-2021-44228
Alle log4j-Komponenten auf allen Windows-Servern, gesamte Domäne und mehrere Domänen identifizieren. CVE-2021-44228
Skaliert auf über 1.000 Windows-Server, 250+ Server gleichzeitig. 1.000 Server dauerte etwa 1 1/2 Stunden.
Einzelserver-Version:


Erstellt für CVE-2021-44228
Durchsucht AD nach allen Computer-Objekten mit Filter. (Erstellt für Windows-Server)
Führt PowerShell auf dem entfernten Server vom zentralen Server aus.
Richtet Arbeitsverzeichnis C:\Temp\log4j auf entfernten Servern ein und kopiert 7zip.exe
Scannt rekursiv alle Laufwerke nach .jar-Containern.
Extrahiert alle .jar mit 7-zip.exe nach C:\temp\log4j\Extracted
Ermittelt Versionsnummer der log4j-Version.
Erstellt dynamisch eine zentrale CSV-Datei, in der das eingebettete log4j-Modul gefunden wurde.
Erfasst fehlgeschlagene PS-Jobs und schließt hängende Jobs nach 25 Minuten.
Skaliert auf über 1.000 Server, 250 Server gleichzeitig. 1.000 Server
Identifizierung aller log4j-Komponenten auf allen Windows-Servern, gesamte Domäne, mehrere Domänen möglich. CVE-2021-44228
7-zip.exe muss in C:\support\tools\7-zip auf dem Kontrollserver installiert sein (x32-Bit empfohlen)
PowerShell 5.0+
Verwendet Windows Remote Management (WinRM) zur Verbindung.
Muss als Domänenadministrator oder mit äquivalenten Berechtigungen ausgeführt werden, um alle Laufwerke zu scannen
Benötigt Ping-Port-Zugriff durch Firewalls.
15-Dec-2021 -Änderungshinweise: Erste Version
Sie müssen --replaceme ändern
Sie müssen die Informationen für Ihre Domäne(n) aktualisieren. Siehe Zeile 64.
Sie müssen Zeile 36 für den ersten Durchlauf auskommentieren.
Open-Source-Software lizenziert unter der MIT-Lizenz.
Keith Waterman
15-Dec-2021