
Identifier tous les composants log4j sur tous les serveurs Windows, l'ensemble du domaine, peut être multi-domaine. CVE-2021-44228
Identifier tous les composants log4j sur tous les serveurs Windows, dans tout le domaine, peut être multi-domaine. CVE-2021-44228
Évolue jusqu'à 1 000+ serveurs Windows, 250+ serveurs à la fois. 1 000 serveurs ont pris environ 1h30.
Version serveur unique :


Conçu pour CVE-2021-44228
Recherche dans l'AD tous les objets ordinateur avec filtre. (Conçu pour les serveurs Windows)
Appelle PowerShell à distance depuis un serveur central.
Crée le répertoire de travail C:\Temp\log4j sur les serveurs distants et copie 7zip.exe
Scanne récursivement tous les lecteurs pour les conteneurs .jar.
Extrait tous les .jar avec 7-zip.exe vers C:\temp\log4j\Extracted
Obtient le numéro de version de log4j.
Crée dynamiquement un csv central de l'emplacement du module log4j intégré.
Capture les tâches PS échouées et ferme les tâches bloquées après 25 min.
Évolue jusqu'à 1 000+ serveurs, 250 serveurs à la fois. 1k serveurs
Identifier tous les composants log4j sur tous les serveurs Windows, dans tout le domaine, peut être multi-domaine. CVE-2021-44228
Vous devez installer 7-zip.exe dans C:\support\tools\7-zip sur le serveur de commande et de contrôle (version 32 bits suggérée)
PowerShell 5.0+
Utilise Windows Remote Management (WinRM) pour se connecter.
Doit être exécuté en tant qu'administrateur de domaine ou avec des autorisations équivalentes pour scanner tous les lecteurs
Nécessite un accès au port ping à travers les pare-feu.
15-Dec-2021 - Notes de modification : Version initiale
Vous devez modifier --replaceme
Vous devez mettre à jour les informations pour votre/vos domaine(s) Voir ligne 64.
Vous devez décommenter la ligne 36 pour la première exécution.
Logiciel open-source sous licence MIT.
Keith Waterman
15-Dec-2021