
Identificación de todos los componentes log4j en todos los servidores Windows, dominio completo, puede ser multidominio. CVE-2021-44228
Identifica todos los componentes log4j en todos los servidores Windows, en todo el dominio; puede ser multidominio. CVE-2021-44228
Se escala a más de 1,000 servidores Windows, 250+ servidores a la vez. 1k servidores tardaron aproximadamente 1 hora y media.
Versión para un solo servidor:


Creado para CVE-2021-44228
Busca en AD todos los objetos de equipo con filtro. (Creado para servidores Windows)
Invoca PowerShell en el servidor remoto desde el servidor central.
Configura el directorio de trabajo C:\Temp\log4j en los servidores remotos y copia 7zip.exe
Escanea recursivamente todas las unidades en busca de contenedores .jar.
Extrae todos los .jar con 7-zip.exe a C:\temp\log4j\Extracted
Obtiene el número de versión de log4j.
Crea dinámicamente un csv central de dónde se encontraba el módulo log4j incrustado.
Captura los trabajos de PS fallidos y cierra los trabajos atascados después de 25 minutos.
Se escala a más de 1,000 servidores, 250 servidores a la vez. 1k servidores
Identificar todos los componentes log4j en todos los servidores Windows, todo el dominio, puede ser multidominio. CVE-2021-44228
Debe instalar 7-zip.exe en C:\support\tools\7-zip en el servidor de comando y control (se sugiere x32 bits)
PowerShell 5.0+
Usa Windows Remote Management (WinRM) para conectarse.
Debe ejecutarse como administrador de dominio o con permisos equivalentes para escanear todas las unidades
Necesita acceso al puerto de ping a través de los firewalls.
15-Dec-2021 -Notas de cambio: Versión inicial
Debe modificar --replaceme
Debe actualizar la información de su(s) dominio(s). Consulte la línea 64.
Debe descomentar la línea 36 para la primera ejecución.
Software de código abierto con licencia MIT.
Keith Waterman
15-Dec-2021