
सभी विंडोज सर्वरों, पूरे डोमेन में सभी log4j घटकों की पहचान करना, बहु-डोमेन हो सकता है। CVE-2021-44228
सभी विंडोज सर्वरों, पूरे डोमेन में सभी log4j घटकों की पहचान करें, जो मल्टी-डोमेन हो सकते हैं। CVE-2021-44228
1,000+ विंडोज सर्वरों तक स्केल करेगा, एक बार में 250+ सर्वर। 1k सर्वरों में लगभग 1½ घंटे लगे।
एकल सर्वर संस्करण:


CVE-2021-44228 के लिए बनाया गया
फ़िल्टर के साथ सभी कंप्यूटर ऑब्जेक्ट्स के लिए AD खोजता है। (विंडोज सर्वरों के लिए बनाया गया)
केंद्रीय सर्वर से रिमोट सर्वर पर PowerShell आमंत्रित करता है।
रिमोट सर्वर पर कार्यशील निर्देशिका C:\Temp\log4j सेट करता है और 7zip.exe कॉपी करता है।
.jar कंटेनरों के लिए सभी ड्राइव्स को पुनरावर्ती रूप से स्कैन करता है।
7-zip.exe के साथ सभी .jar को C:\temp\log4j\Extracted में निकालता है।
log4j संस्करण का वर्जन नंबर प्राप्त करता है।
एम्बेडेड log4j मॉड्यूल कहाँ स्थित था, इसकी केंद्रीय csv गतिशील रूप से बनाता है।
विफल PS जॉब्स को कैप्चर करता है और 25 मिनट के बाद अटकी हुई जॉब्स को बंद करता है।
1,000+ सर्वरों तक स्केल करेगा, एक बार में 250 सर्वर। 1k सर्वरों
सभी विंडोज सर्वरों, पूरे डोमेन में सभी log4j घटकों की पहचान करना, जो मल्टी-डोमेन हो सकते हैं। CVE-2021-44228
आपको कमांड-एंड-कंट्रोल सर्वर पर C:\support\tools\7-zip में 7-zip.exe स्थापित करना होगा (x32 बिट सुझावित)
PowerShell 5.0+
कनेक्ट करने के लिए Windows Remote Management (WinRM) का उपयोग करता है।
सभी ड्राइव्स को स्कैन करने के लिए डोमेन एडमिन या समतुल्य अनुमति के साथ चलना चाहिए
फ़ायरवॉल के माध्यम से ping पोर्ट एक्सेस की आवश्यकता है।
15-Dec-2021 -परिवर्तन नोट्स: प्रारंभिक संस्करण
आपको --replaceme को संशोधित करना होगा
आपको अपने डोमेन के लिए जानकारी अपडेट करनी होगी (लाइन 64 देखें)
पहली बार चलाने के लिए आपको लाइन 36 को अनकमेंट करना होगा
MIT लाइसेंस के तहत ओपन-सोर्स सॉफ्टवेयर।
Keith Waterman
15-Dec-2021