
Mitigación de Log4Shell (CVE-2021-44228) - buscar y eliminar la clase JNDI de los archivos *log4j*.jar en el sistema con Powershell (Windows)
buscar y eliminar la clase JNDI Lookup de archivos log4j.jar en el sistema con Powershell (Windows)
¡asegúrate de usar la última versión del script!
Modo Kill para procesos Java implementado. ($killMode)
por defecto es $false si no se cambia manualmente. ¡Ten cuidado al usar esta función!
por defecto el script crea una copia de seguridad de los archivos en la misma carpeta donde se encontraron los archivos jar, antes de eliminar la clase
-se puede deshabilitar con $enableBackup establecido en $false en el script
por defecto el script valida si la clase jndilookup.class ha sido eliminada del archivo jar
por defecto, si la clase aún se detecta y el archivo jar no fue modificado, se limpiará el archivo de copia de seguridad.
-se puede deshabilitar con $removeBkOnFailure establecido en $false
por defecto el script busca procesos Java en ejecución y escribe una advertencia en el registro y la consola.
-El modo Kill para procesos Java se puede habilitar estableciendo $killMode en $true. ¡Ten cuidado con eso!
Genera un archivo de registro en el directorio raíz del script
Genera una salida de consola legible
7-Zip se utiliza para eliminar la clase en el archivo jar y verificar su eliminación.
Fuente: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.