
このPowerShellスクリプトは、環境内のLog4j脆弱性を修復しようとするすべての人が使用することを目的としています。複数のマシンを対象とし、すべてのデバイスまたは影響を受けたデバイスに対してリモートでジョブとして実行できます。
この PowerShell スクリプトは、環境内の Log4j 脆弱性を修復したいすべてのユーザーを対象としています。複数のマシンをターゲットにし、すべてのデバイスまたは影響を受けたデバイスのみでリモートジョブとして実行できます。
(トップに戻る)
(トップに戻る)
これは、ローカルでプロジェクトをセットアップする方法の例です。ローカルコピーを取得して実行するには、以下の簡単な手順に従ってください。
リモートマシンで管理用 PowerShell スクリプトを実行するには、環境内で適切な権限が必要です。
リポジトリをクローンするか、PowerShell スクリプトをダウンロードします クローン:
git clone https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation.git
スクリプトのダウンロード:
wget https://raw.githubusercontent.com/digital-dev/Log4j-Remediation/main/Log4j-CVE-2021-44228-Remediation.ps1
PowerShell ISE でスクリプトを開きます
実行ポリシーを設定してスクリプトの実行を許可します。
Set-ExecutionPolicy Bypass -Scope CurrentUser
影響を受けるコンピュータを「Vulnerable Computers」配列に追加するには、配列を編集します。
$vulnerable_computers = @"
computer-1
computer-2
computer-n
"@
スクリプト内で、アクセス可能なネットワーク共有上にある 7z.exe と 7z.dll の場所を更新します。
$7zip_download_location = "\\accessible_networkshare"
(トップに戻る)
すべての変数が設定されたら、スクリプトを実行すると、リストされたすべてのコンピュータを自動的に調べ、見つかったすべての jar ファイルから jndilookup.class を削除するジョブが起動します。
提案された機能(および既知の問題)の完全なリストについては、open issues を参照してください。
(トップに戻る)
コントリビューションこそが、オープンソースコミュニティを学び、刺激し、創造する素晴らしい場所にしているものです。皆様のコントリビューションを心より感謝いたします。
このプロジェクトをより良くするための提案があれば、リポジトリをフォークしてプルリクエストを作成してください。「enhancement」タグを付けてイシューを開くこともできます。プロジェクトにスターを付けるのをお忘れなく!重ねて感謝します。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)(トップに戻る)
GPLv3 ライセンスの下で配布されています。詳細については LICENSE.txt を参照してください。
プロジェクトリンク: https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation
(トップに戻る)