
Log4Shell शमन (CVE-2021-44228) - Powershell (Windows) के साथ सिस्टम पर *log4j*.jar फ़ाइलों से JNDI क्लास खोजें और हटाएँ
सिस्टम पर log4j.jar फ़ाइलों से JNDI Lookup Class खोजें और हटाएँ Powershell (Windows) के साथ
सुनिश्चित करें कि आप स्क्रिप्ट का नवीनतम रिलीज़ उपयोग कर रहे हैं!
Java प्रक्रियाओं के लिए Killmode लागू किया गया। ($killMode)
यदि मैन्युअल रूप से नहीं बदला गया तो डिफ़ॉल्ट $false है! इस सुविधा का उपयोग सावधानी से करें!
डिफ़ॉल्ट रूप से स्क्रिप्ट फ़ाइल(फ़ाइलों) का बैकअप बनाती है जहाँ jar फ़ाइलें मिलीं उसी फ़ोल्डर में, class हटाने से पहले
-स्क्रिप्ट में $enableBackup को $false पर सेट करके इसे अक्षम किया जा सकता है
डिफ़ॉल्ट रूप से स्क्रिप्ट सत्यापित करती है कि jndilookup.class jar फ़ाइल से हटा दिया गया है
डिफ़ॉल्ट रूप से यदि class अभी भी पाया जाता है और jar फ़ाइल संशोधित नहीं हुई है, तो बैकअप फ़ाइल साफ़ कर दी जाएगी।
-$removeBkOnFailure को $false पर सेट करके इसे अक्षम किया जा सकता है
डिफ़ॉल्ट रूप से स्क्रिप्ट चल रही java प्रक्रियाओं की खोज करती है और लॉग और कंसोल में चेतावनी लिखती है।
-Java प्रक्रियाओं के लिए KillMode को $killMode = $true पर सेट करके सक्षम किया जा सकता है - इससे सावधान रहें!
स्क्रिप्ट की रूट डायरेक्टरी में एक लॉग फ़ाइल उत्पन्न करें
पठनीय कंसोल आउटपुट उत्पन्न करें
jar फ़ाइल में class को हटाने और निष्कासन को सत्यापित करने के लिए 7-Zip का उपयोग किया जाता है।
स्रोत: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.