
Identificando todos los componentes log4j en servidores Windows locales. CVE-2021-44228
Identifica todos los componentes log4j en un único servidor Windows local. CVE-2021-44228. Una copia de un solo uso; consulta https://github.com/KeysAU/Get-log4j-Windows.ps1 para múltiples equipos.

Columnas A - I:

Continuación:

Versión de ejecución local para un único servidor.
Configura el directorio de trabajo C:\Temp\log4j en el servidor local.
Escanea recursivamente todas las unidades en busca de contenedores .jar.
Extrae todos los .jar con 7-zip.exe en C:\temp\log4j\Extracted
Obtiene el número de versión de log4j.
Comprueba si existe el archivo jindiLookup.class de la versión de log4j.
Escanea todos los puertos IP de escucha locales e intenta explotar con cabecera http.
Captura trabajos de PowerShell fallidos y cierra trabajos atascados.
Crea dinámicamente un csv con la ubicación del módulo log4j incrustado,
si fue posible la explotación web y si contiene el archivo jindilookup.class.
Identificar todos los componentes log4j en el servidor Windows local. CVE-2021-44228
Debes instalar 7-zip.exe en C:\support\tools\7-zip en el servidor local (se sugiere versión x32)
PowerShell 5.0+
Debe ejecutarse como administrador local o permisos equivalentes para escanear todas las unidades
15-Dic-2021 -Notas de cambio: Versión inicial de copia local.
19-Dic-2021 -Notas de cambio: Se añadió escaneo de jindiLookup.class
19-Dic-2021 -Notas de cambio: Se añadió escaneo de puertos de escucha local e intento de explotación
Sin modificación, funcionará de fábrica. Ten en cuenta que aún necesitas 7zip.
Software de código abierto licenciado bajo la licencia MIT.
Keith Waterman
19-Dic-2021