
Identificazione di tutti i componenti log4j su tutti i server Windows, intero dominio, può essere multi-dominio. CVE-2021-44228
Identifica tutti i componenti log4j su tutti i server Windows, intero dominio, può essere multi-dominio. CVE-2021-44228
Scalabile fino a 1.000+ server Windows, 250+ server alla volta. 1k server hanno richiesto circa 1 ora e mezza.
Versione per server singolo:


Realizzato per CVE-2021-44228
Cerca in AD tutti gli oggetti Computer con filtro. (Realizzato per server Windows)
Esegue PowerShell sul server remoto dal server centrale.
Configura la directory di lavoro C:\Temp\log4j sui server remoti e copia 7zip.exe
Esegue una scansione ricorsiva di tutte le unità alla ricerca di contenitori .jar.
Estrae tutti i .jar con 7-zip.exe in C:\temp\log4j\Extracted
Recupera il numero di versione di log4j.
Crea dinamicamente un csv centrale che indica dove si trovava il modulo log4j incorporato.
Cattura i processi PS non riusciti e chiude i processi bloccati dopo 25 minuti.
Scalabile fino a 1.000+ server, 250 server alla volta. 1k server
Identificare tutti i componenti log4j su tutti i server Windows, intero dominio, può essere multi-dominio. CVE-2021-44228
Devi installare 7-zip.exe in C:\support\tools\7-zip sul server di comando e controllo (consigliata la versione x32 bit)
PowerShell 5.0+
Usa Windows Remote Management (WinRM) per connettersi.
Deve essere eseguito come amministratore di dominio o con permessi equivalenti per scansionare tutte le unità
Necessita dell'accesso alla porta ping attraverso i firewall.
15-Dec-2021 -Note di modifica: versione iniziale
Devi modificare --replaceme
Devi aggiornare le informazioni per il tuo/i tuo/i dominio/i. Vedi riga 64.
Devi decommentare la riga 36 al primo avvio.
Software open source concesso in licenza sotto la licenza MIT.
Keith Waterman
15-Dec-2021