
로컬 Windows 서버에서 모든 log4j 구성 요소를 식별합니다. CVE-2021-44228
단일 로컬 Windows 서버에서 모든 log4j 구성 요소를 식별합니다. CVE-2021-44228. 단일 사용 복사본입니다. 여러 컴퓨터용은 https://github.com/KeysAU/Get-log4j-Windows.ps1을 참조하세요.

열 A - I:

계속:

단일 서버용 로컬 실행 버전.
로컬 서버에 작업 디렉터리 C:\Temp\log4j를 생성합니다.
모든 드라이브에서 .jar 컨테이너를 재귀적으로 검색합니다.
7-zip.exe를 사용하여 모든 .jar을 C:\temp\log4j\Extracted로 추출합니다.
log4j 버전 번호를 가져옵니다.
해당 log4j 버전에 jindiLookup.class 파일이 존재하는지 확인합니다.
로컬에서 수신 중인 모든 IP 포트를 스캔하고 http 헤더로 악용을 시도합니다.
실패한 PS 작업을 캡처하고 중단된 작업을 종료합니다.
임베디드 log4j 모듈의 위치, 웹 악용 가능 여부, jindilookup.class 파일 포함 여부를 CSV로 동적으로 생성합니다.
로컬 Windows 서버에서 모든 log4j 구성 요소를 식별합니다. CVE-2021-44228
로컬 서버의 C:\support\tools\7-zip에 7-zip.exe를 설치해야 합니다(x32비트 권장).
PowerShell 5.0 이상
모든 드라이브를 검사하려면 로컬 관리자 또는 이에 상응하는 권한으로 실행해야 합니다.
2021-12-15 - 변경 사항: 초기 로컬 복사 버전.
2021-12-19 - 변경 사항: jindiLookup.class 검사 추가.
2021-12-19 - 변경 사항: 로컬 수신 포트 스캔 및 악용 시도 추가.
수정 없이 기본 상태로 실행됩니다. 여전히 7zip이 필요합니다.
MIT 라이선스에 따라 라이선스가 부여된 오픈소스 소프트웨어입니다.
Keith Waterman
2021-12-19