
स्थानीय विंडोज सर्वरों पर सभी log4j घटकों की पहचान करना। CVE-2021-44228
एकल स्थानीय विंडोज़ सर्वर पर सभी log4j घटकों की पहचान करें। CVE-2021-44228। एकल उपयोग प्रति - बहु-कंप्यूटर के लिए https://github.com/KeysAU/Get-log4j-Windows.ps1 देखें।

कॉलम A - I:

निरंतर:

एकल सर्वर के लिए स्थानीय रन संस्करण।
स्थानीय सर्वर पर कार्यशील निर्देशिका C:\Temp\log4j बनाता है।
सभी ड्राइव्स में .jar कंटेनरों के लिए पुनरावर्ती रूप से स्कैन करता है।
सभी .jar को 7-zip.exe से C:\temp\log4j\Extracted में निकालता है।
log4j संस्करण का वर्जन नंबर प्राप्त करता है।
जाँच करता है कि log4j संस्करण के लिए log4j jindiLookup.class फ़ाइल मौजूद है या नहीं।
सभी स्थानीय सुनने वाले IP पोर्ट्स को स्कैन करता है और http हेडर से शोषण (exploit) करने का प्रयास करता है।
विफल ps जॉब्स को कैप्चर करता है, और फँसे हुए जॉब्स को बंद करता है।
गतिशील रूप से csv बनाता है कि एम्बेडेड log4j मॉड्यूल कहाँ स्थित था,
क्या वेब शोषण संभव था और क्या इसमें jindilookup.class फ़ाइल है।
स्थानीय विंडोज़ सर्वर पर सभी log4j घटकों की पहचान करना। CVE-2021-44228
आपको स्थानीय सर्वर पर C:\support\tools\7-zip में 7-zip.exe इंस्टॉल करना होगा (x32 बिट सुझाया गया)
PowerShell 5.0+
सभी ड्राइव्स को स्कैन करने के लिए स्थानीय व्यवस्थापक या समकक्ष अनुमतियों के रूप में चलना चाहिए
15-Dec-2021 -परिवर्तन नोट्स: प्रारंभिक स्थानीय कॉपी संस्करण।
19-Dec-2021 -परिवर्तन नोट्स: jindiLookup.class के लिए स्कैनिंग जोड़ी गई।
19-Dec-2021 -परिवर्तन नोट्स: स्थानीय सुनने वाले पोर्ट स्कैन और शोषण प्रयास जोड़ा गया।
कोई संशोधन आवश्यक नहीं, यह आउट ऑफ द बॉक्स कार्य करेगा। ध्यान दें कि आपको अभी भी 7zip की आवश्यकता है।
MIT लाइसेंस के तहत लाइसेंस प्राप्त ओपन-सोर्स सॉफ्टवेयर।
Keith Waterman
19-Dec-2021