
이 PowerShell 스크립트는 환경 내 Log4j 취약점을 해결하려는 모든 사용자가 사용하도록 설계되었습니다. 여러 대의 머신을 대상으로 지정할 수 있으며, 모든 장치 또는 영향을 받은 장치에서만 원격으로 작업으로 실행할 수 있습니다.
이 PowerShell 스크립트는 사용자가 자신의 환경에서 Log4j 취약점을 완화하는 데 사용할 수 있도록 고안되었습니다. 여러 머신을 대상으로 하여 원격으로 작업을 실행할 수 있으며, 모든 장치 또는 영향을 받는 장치에만 작업을 실행할 수 있습니다.
(맨 위로)
(맨 위로)
다음은 로컬에서 프로젝트를 설정하는 방법에 대한 예시입니다. 로컬 복사본을 실행하려면 아래의 간단한 예제 단계를 따르세요.
환경에서 원격 머신에서 관리 PowerShell 스크립트를 실행할 수 있는 적절한 권한이 있어야 합니다.
리포지토리를 클론하거나 PowerShell 스크립트를 다운로드하세요. 클론:
git clone https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation.git
스크립트 다운로드:
wget https://raw.githubusercontent.com/digital-dev/Log4j-Remediation/main/Log4j-CVE-2021-44228-Remediation.ps1
PowerShell ISE에서 스크립트를 엽니다.
스크립트 실행을 허용하도록 실행 정책을 설정합니다.
Set-ExecutionPolicy Bypass -Scope CurrentUser
"Vulnerable Computers" 배열을 편집하여 영향을 받는 컴퓨터를 컴퓨터 배열에 추가합니다.
$vulnerable_computers = @"
computer-1
computer-2
computer-n
"@
스크립트 내에서 접근 가능한 네트워크 공유에 있는 7z.exe 및 7z.dll의 위치를 업데이트합니다.
$7zip_download_location = "\\accessible_networkshare"
(맨 위로)
모든 변수가 설정되면 스크립트를 실행하면 나열된 모든 컴퓨터를 자동으로 검토하고 발견된 모든 jar 파일에서 jndilookup.class를 제거하는 작업이 시작됩니다.
(맨 위로)
jndilookup.class 제거제안된 기능의 전체 목록(및 알려진 문제)은 open issues를 참조하세요.
(맨 위로)
기여는 오픈 소스 커뮤니티가 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소가 되게 합니다. 여러분의 기여는 대단히 감사합니다.
이 프로젝트를 개선할 제안이 있으시면 리포지토리를 포크하고 풀 리퀘스트를 생성해 주세요. 또는 "enhancement" 태그로 이슈를 열 수도 있습니다. 프로젝트에 별표를 주는 것도 잊지 마세요! 다시 한번 감사합니다!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)(맨 위로)
GPLv3 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE.txt를 참조하세요.
프로젝트 링크: https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation
(맨 위로)