
Atténuation de Log4Shell (CVE-2021-44228) - rechercher et supprimer la classe JNDI des fichiers *log4j*.jar sur le système avec Powershell (Windows)
rechercher et supprimer la classe JNDI Lookup des fichiers log4j.jar sur le système avec Powershell (Windows)
assurez-vous d'utiliser la dernière version du script !
Mode Kill pour les processus Java implémenté. ($killMode)
par défaut à $false si non modifié manuellement ! Soyez prudent en utilisant cette fonctionnalité !
par défaut, le script crée une sauvegarde du/des fichier(s) dans le même dossier où les fichiers jar ont été trouvés, avant de supprimer la classe
-peut être désactivé avec $enableBackup défini sur $false dans le script
par défaut, le script vérifie si la classe jndilookup.class a été supprimée du fichier jar
par défaut, si la classe est toujours détectée et que le fichier jar n'a pas été modifié, le fichier de sauvegarde sera nettoyé.
-peut être désactivé avec $removeBkOnFailure défini sur $false
par défaut, le script recherche les processus Java en cours d'exécution et écrit un avertissement dans le journal et la console.
-Le mode Kill pour les processus Java peut être activé en définissant $killMode sur $true - soyez prudent avec cela !
Générer un fichier journal dans le répertoire racine du script
Générer une sortie console lisible
7-Zip est utilisé pour supprimer la classe dans le fichier jar et vérifier la suppression.
Source : https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.