
Identificazione di tutti i componenti log4j sui server Windows locali. CVE-2021-44228
Identifica tutti i componenti log4j su un singolo server Windows locale. CVE-2021-44228. Una copia per uso singolo - vedere https://github.com/KeysAU/Get-log4j-Windows.ps1 per più computer.

Colonne A - I:

Continua:

Versione locale per un singolo server.
Imposta la directory di lavoro C:\Temp\log4j sul server locale.
Scansiona ricorsivamente tutte le unità per i contenitori .jar.
Estrae tutti i .jar con 7-zip.exe in C:\temp\log4j\Extracted
Ottiene il numero di versione di log4j.
Controlla se il file log4j jindiLookup.class esiste per quella versione.
Scansiona tutte le porte IP locali in ascolto e tenta di sfruttarle con l'header http.
Cattura i job ps non riusciti e chiude i job bloccati.
Crea dinamicamente un CSV della posizione del modulo log4j incorporato,
se lo sfruttamento web era possibile e se contiene il file jindilookup.class.
Identificare tutti i componenti log4j sul server Windows locale. CVE-2021-44228
È necessario installare 7-zip.exe in C:\support\tools\7-zip sul server locale (consigliata la versione x32)
PowerShell 5.0+
Deve essere eseguito come amministratore locale o con permessi equivalenti per scansionare tutte le unità
15-Dec-2021 -Note di modifica: Versione iniziale per copia locale.
19-Dec-2021 -Note di modifica: Aggiunta scansione per jindiLookup.class
19-Dec-2021 -Note di modifica: Aggiunta scansione delle porte locali in ascolto e tentativo di sfruttamento
Nessuna modifica, funziona immediatamente. Nota: è comunque necessario 7zip.
Software open-source concesso in licenza secondo i termini della licenza MIT.
Keith Waterman
19-Dec-2021