単一のローカル Windows サーバー上のすべての log4j コンポーネントを特定します。CVE-2021-44228。単発使用のコピーです。複数台のコンピューターについては https://github.com/KeysAU/Get-log4j-Windows.ps1 を参照してください。

列 A - I:

続き:

ローカルサーバー単体向けの実行バージョンです。
ローカルサーバーに作業ディレクトリ C:\Temp\log4j を作成します。
すべてのドライブを再帰的にスキャンして .jar コンテナを探します。
すべての .jar を 7-zip.exe で C:\temp\log4j\Extracted に展開します。
log4j のバージョン番号を取得します。
log4j のバージョンに対応する jindiLookup.class ファイルが存在するか確認します。
ローカルの全リスニング IP ポートをスキャンし、http ヘッダーでの悪用を試みます。
失敗した PS ジョブをキャプチャし、スタックしたジョブを終了します。
埋め込まれた log4j モジュールがどこにあったか、Web 悪用が可能だったか、
jindilookup.class ファイルを含むかを示す CSV を動的に作成します。
ローカル Windows サーバー上のすべての log4j コンポーネントを特定する。CVE-2021-44228
ローカルサーバーの C:\support\tools\7-zip に 7-zip.exe をインストールする必要があります(32 ビット推奨)
PowerShell 5.0+
すべてのドライブをスキャンするには、ローカル管理者または同等の権限で実行する必要があります
2021年12月15日 - 変更内容: ローカル単体コピーの初期バージョン。
2021年12月19日 - 変更内容: jindiLookup.class のスキャンを追加。
2021年12月19日 - 変更内容: ローカルリスニングポートのスキャンと悪用試行を追加。
修正は不要で、そのまま動作します。7zip が依然として必要です。
MIT ライセンスの下で公開されたオープンソースソフトウェアです。
Keith Waterman
2021年12月19日