
Identifier tous les composants log4j sur les serveurs Windows locaux. CVE-2021-44228
Identifiez tous les composants log4j sur un seul serveur Windows local. CVE-2021-44228. Une copie à usage unique - voir https://github.com/KeysAU/Get-log4j-Windows.ps1 pour plusieurs ordinateurs.

Colonnes A - I:

Suite:

Version d'exécution locale pour un seul serveur.
Configure le répertoire de travail C:\Temp\log4j sur le serveur local.
Analyse récursivement tous les lecteurs à la recherche de conteneurs .jar.
Extrait tous les .jar avec 7-zip.exe vers C:\temp\log4j\Extracted
Obtient le numéro de version de log4j.
Vérifie si le fichier jindiLookup.class de la version log4j existe.
Analyse tous les ports IP locaux en écoute et tente une exploitation avec l'en-tête http.
Capture les tâches PowerShell ayant échoué et ferme les tâches bloquées.
Crée dynamiquement un csv de l'emplacement du module log4j intégré,
si l'exploitation web était possible et s'il contient le fichier jindilookup.class.
Identification de tous les composants log4j sur le serveur Windows local. CVE-2021-44228
Vous devez installer 7-zip.exe dans C:\support\tools\7-zip sur le serveur local (x32 bit suggéré)
PowerShell 5.0+
Doit être exécuté en tant qu'administrateur local ou avec des permissions équivalentes pour analyser tous les lecteurs.
15-Dec-2021 -Notes de changement: Version initiale de copie locale.
19-Dec-2021 -Notes de changement: Ajout de l'analyse pour jindiLookup.class
19-Dec-2021 -Notes de changement: Ajout de l'analyse des ports d'écoute locaux et de la tentative d'exploitation
Aucune modification nécessaire, fonctionnera tel quel. Notez que vous avez toujours besoin de 7zip.
Logiciel open source sous licence MIT.
Keith Waterman
19-Dec-2021