
Windows सर्वरों पर कमजोर log4j लाइब्रेरीज़ की स्थिर पहचान, जो AD डोमेन के सदस्य हैं।
Windows AD डोमेन के सदस्यों पर कमजोर log4j लाइब्रेरीज़ की स्थिर पहचान। @1lann द्वारा प्रदान किए गए डिटेक्शन टूल बाइनरी का उपयोग करता है: https://github.com/1lann/log4shelldetect
स्क्रिप्ट आपके डोमेन-जुड़े सर्वरों की एक .csv सूची बनाकर शुरू करती है, स्क्रिप्ट फ़ोल्डर में। बस इसे चलाएँ, यदि वह फ़ाइल अभी तक मौजूद नहीं है, तो यह आपसे इसे बनाने के लिए पूछेगी।
./log4shelldetect.ps1
आप उस सूची को पूरा करने और विशिष्ट सर्वर नामों को लक्षित करने के लिए एक खोज पैटर्न का उपयोग कर सकते हैं। वह पैटर्न "Get-AdComputer -Filter" में जोड़ा जाएगा। उदाहरण:
./log4shelldetect.ps1 -searchPattern '*tst*'
बस स्क्रिप्ट को बिना तर्कों के लॉन्च करें। यह सर्वर सूची में प्रत्येक प्रविष्टि के लिए PSJob बनाएगा। ये PSJobs प्रत्येक पहचाने गए स्थानीय ड्राइव के लिए, लक्षित प्रत्येक AD कंप्यूटर पर दूरस्थ रूप से निर्धारित कार्य (scheduled tasks) बनाएंगे। फिर, स्कैन बाइनरी को फाइलसिस्टम को स्कैन करने के लिए निष्पादित किया जाएगा, जिसमें कमजोर लाइब्रेरीज़ की खोज की जाएगी।
./log4shelldetect.ps1
अंत में, आपको सर्वर सूची को स्थिति (कमजोर, कमजोर नहीं, पहुंच योग्य नहीं...) के साथ अपडेट करने के लिए जॉब आउटपुट प्राप्त करने की आवश्यकता है। यदि सर्वर कमजोर पाया जाता है, तो संबंधित मशीन के नाम वाला एक फ़ोल्डर वर्तमान फ़ोल्डर में बनाया जाएगा, जिसमें स्कैन टूल का आउटपुट होगा। इन टेक्स्ट फ़ाइलों की प्रत्येक पंक्ति एक कमजोर log4j बाइनरी का प्रतिनिधित्व करती है।
./log4shelldetect.ps1 -update
स्वचालन से सावधान रहें!
निर्धारित कार्य (scheduled tasks) स्थानीय फाइलसिस्टम पर हर निर्देशिका तक पहुंचने के लिए 'NT AUTHORITY\SYSTEM' के रूप में चलते हैं।
अपने जोखिम पर उपयोग करें। उपयोग करने से पहले स्क्रिप्ट की समीक्षा करने में संकोच न करें।
@1lann के काम के लिए विशेष धन्यवाद, log4j कमजोरियों का पता लगाने के लिए एक प्रभावी उपकरण के उनके प्रारंभिक विकास के लिए।