
Log4Shell Mitigation (CVE-2021-44228) - Suche und entferne JNDI-Klasse aus *log4j*.jar-Dateien auf dem System mit Powershell (Windows)
Sucht und entfernt die JNDI-Lookup-Klasse aus log4j.jar-Dateien auf dem System mit PowerShell (Windows)
Stellen Sie sicher, dass Sie die neueste Skriptversion verwenden!
Kill-Modus für Java-Prozesse implementiert. ($killMode)
Standardmäßig auf $false gesetzt, wenn nicht manuell geändert! Seien Sie vorsichtig bei der Verwendung dieser Funktion!
Standardmäßig erstellt das Skript ein Backup der Datei(en) im selben Ordner, in dem die Jar-Dateien gefunden wurden, bevor die Klasse entfernt wird
-Kann deaktiviert werden, indem $enableBackup auf $false im Skript gesetzt wird
Standardmäßig überprüft das Skript, ob die jndilookup.class entfernt wurde aus der Jar-Datei
Standardmäßig wird, wenn die Klasse immer noch erkannt wird und die Jar-Datei nicht modifiziert wurde, die Backup-Datei bereinigt.
-Kann deaktiviert werden, indem $removeBkOnFailure auf $false gesetzt wird
Standardmäßig sucht das Skript nach laufenden Java-Prozessen und schreibt eine Warnung ins Protokoll und auf die Konsole.
-Kill-Modus für Java-Prozesse kann aktiviert werden, indem $killMode auf $true gesetzt wird – Vorsicht dabei!
Erzeugt eine Protokolldatei im Stammverzeichnis des Skripts
Erzeugt lesbare Konsolenausgabe
7-Zip wird verwendet, um die Klasse in der Jar-Datei zu löschen und die Entfernung zu überprüfen.
Quelle: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.