
Ce script PowerShell est destiné à être utilisé par toute personne cherchant à corriger la vulnérabilité Log4j dans son environnement. Il peut cibler plusieurs machines et s'exécuter à distance en tant que tâche sur tous les appareils ou uniquement sur ceux qui sont affectés.
project_description
Explorer la documentation »
Voir la démo
·
Signaler un bug
·
Demander une fonctionnalité
Ce script PowerShell est destiné à toute personne souhaitant remédier à la vulnérabilité Log4j dans son environnement. Il peut cibler plusieurs machines et s'exécuter à distance en tant que tâche sur tous les appareils ou uniquement sur ceux qui sont affectés.
Voici un exemple de la façon de donner des instructions pour configurer votre projet en local. Pour obtenir une copie locale et la faire fonctionner, suivez ces quelques étapes simples.
Vous devez disposer des droits appropriés dans votre environnement pour exécuter des scripts PowerShell administratifs sur des machines distantes.
Clonez le dépôt ou téléchargez le script PowerShell Clonage :
git clone https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation.git
Téléchargement du script :
wget https://raw.githubusercontent.com/digital-dev/Log4j-Remediation/main/Log4j-CVE-2021-44228-Remediation.ps1
Ouvrez le script dans PowerShell ISE
Définissez la stratégie d'exécution pour autoriser l'exécution du script.
Set-ExecutionPolicy Bypass -Scope CurrentUser
Ajoutez les ordinateurs affectés au tableau d'ordinateurs en modifiant le tableau « Vulnerable Computers ».
$vulnerable_computers = @"
computer-1
computer-2
computer-n
"@
Mettez à jour, dans le script, l'emplacement où se trouvent 7z.exe et 7z.dll sur un partage réseau accessible.
$7zip_download_location = "\\accessible_networkshare"
Une fois que toutes vos variables ont été définies, l'exécution du script lancera une tâche qui parcourra automatiquement tous les ordinateurs répertoriés, et supprimera le fichier jndilookup.class de tous les fichiers jar trouvés.
Consultez les problèmes ouverts pour une liste complète des fonctionnalités proposées (et des problèmes connus).
Les contributions sont ce qui rend la communauté open source si incroyable pour apprendre, inspirer et créer. Toute contribution que vous apportez est grandement appréciée.
Si vous avez une suggestion qui pourrait améliorer ce projet, merci de forker le dépôt et de créer une pull request. Vous pouvez également ouvrir simplement une issue avec le tag « enhancement ». N'oubliez pas de mettre une étoile au projet ! Merci encore !
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribué sous la licence GPLv3. Consultez LICENSE.txt pour plus d'informations.
Lien du projet : https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation