
すべてのWindowsサーバー、ドメイン全体(マルチドメイン可)でlog4jコンポーネントを特定します。CVE-2021-44228
1,000台以上のWindowsサーバーに対応し、一度に250台以上のサーバーを処理できます。1k台のサーバーで約1時間半かかりました。
単一サーバーバージョン:


CVE-2021-44228向けに作成
フィルターを使用してAD内のすべてのコンピューターオブジェクトを検索します。(Windowsサーバー向け)
中央サーバーからリモートサーバーでPowerShellを実行します。
リモートサーバーに作業ディレクトリ C:\Temp\log4j を作成し、7zip.exe をコピーします。
すべてのドライブを再帰的にスキャンして.jarコンテナを探します。
7-zip.exe を使用してすべての.jarを C:\temp\log4j\Extracted に展開します。
log4jのバージョン番号を取得します。
埋め込まれたlog4jモジュールの位置を示す中央CSVを動的に作成します。
失敗したPSジョブをキャプチャし、25分後にスタックしたジョブを閉じます。
1,000台以上のサーバーに対応し、一度に250台のサーバーを処理。1k台のサーバー。
すべてのWindowsサーバー、ドメイン全体(マルチドメイン可)でlog4jコンポーネントを特定します。CVE-2021-44228
コマンド&コントロールサーバーの C:\support\tools\7-zip に7-zip.exeをインストールする必要があります(x32ビット推奨)。
PowerShell 5.0+
Windows Remote Management (WinRM) を使用して接続します。
すべてのドライブをスキャンするには、ドメイン管理者または同等の権限で実行する必要があります。
ファイアウォールを介したpingポートへのアクセスが必要です。
15-Dec-2021 -変更ノート: 初期バージョン
--replaceme を修正する必要があります。
ドメインの情報を更新する必要があります。64行目を参照。
初回実行時に36行目のコメントを解除する必要があります。
MITライセンスのもとで公開されているオープンソースソフトウェア。
Keith Waterman
15-Dec-2021