
Questo script PowerShell è pensato per essere utilizzato da chiunque voglia correggere la vulnerabilità Log4j nel proprio ambiente. Può prendere di mira più macchine ed essere eseguito in remoto come processo su tutti i dispositivi o solo su quelli interessati.
descrizione_progetto
Esplora la documentazione »
Visualizza demo
·
Segnala un bug
·
Richiedi una funzionalità
Questo script PowerShell è pensato per chiunque voglia mitigare la vulnerabilità Log4j all'interno del proprio ambiente. Può prendere di mira più macchine ed essere eseguito in remoto come processo su tutti i dispositivi o solo su quelli interessati.
Questo è un esempio di come fornire istruzioni per configurare il progetto in locale. Per ottenere una copia locale e avviarla, segui questi semplici passaggi di esempio.
Devi disporre dei diritti appropriati nel tuo ambiente per eseguire script PowerShell amministrativi su macchine remote.
Clona il repository o scarica lo script PowerShell Clona:
git clone https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation.git
Scarica lo script:
wget https://raw.githubusercontent.com/digital-dev/Log4j-Remediation/main/Log4j-CVE-2021-44228-Remediation.ps1
Apri lo script in PowerShell ISE
Imposta i criteri di esecuzione per consentire l'esecuzione dello script.
Set-ExecutionPolicy Bypass -Scope CurrentUser
Aggiungi i computer interessati all'array di computer modificando l'array "Vulnerable Computers".
$vulnerable_computers = @"
computer-1
computer-2
computer-n
"@
Aggiorna la posizione in cui si trovano 7z.exe e 7z.dll su una condivisione di rete accessibile all'interno dello script.
$7zip_download_location = "\\accessible_networkshare"
Una volta impostate tutte le variabili, l'esecuzione dello script avvierà un processo che esamina automaticamente tutti i computer elencati, e rimuove jndilookup.class da tutti i file jar trovati.
Consulta le issue aperte per un elenco completo delle funzionalità proposte (e dei problemi noti).
I contributi sono ciò che rende la comunità open source un luogo straordinario per imparare, ispirare e creare. Ogni contributo è molto apprezzato.
Se hai un suggerimento che potrebbe migliorare questo progetto, fai un fork del repository e crea una pull request. Puoi anche semplicemente aprire un'issue con il tag "enhancement". Non dimenticare di mettere una stella al progetto! Grazie ancora!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribuito sotto licenza GPLv3. Consulta LICENSE.txt per maggiori informazioni.
Link del Progetto: https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation