
모든 Windows 서버, 전체 도메인, 다중 도메인에 걸쳐 모든 log4j 구성 요소를 식별합니다. CVE-2021-44228
모든 Windows 서버, 전체 도메인, 다중 도메인에서 log4j 구성 요소를 식별합니다. CVE-2021-44228
1,000대 이상의 Windows 서버로 확장 가능하며, 한 번에 250대 이상의 서버를 처리합니다. 1,000대 서버는 약 1시간 30분이 걸렸습니다.
단일 서버 버전:


CVE-2021-44228을 위해 제작됨
필터를 사용하여 AD에서 모든 컴퓨터 개체를 검색합니다. (Windows 서버용으로 제작됨)
중앙 서버에서 원격 서버의 PowerShell을 호출합니다.
원격 서버에 작업 디렉터리 C:\Temp\log4j를 설정하고 7zip.exe를 복사합니다.
모든 드라이브에서 .jar 컨테이너를 재귀적으로 검색합니다.
7-zip.exe를 사용하여 모든 .jar을 C:\temp\log4j\Extracted에 추출합니다.
log4j 버전의 버전 번호를 가져옵니다.
임베디드 log4j 모듈이 위치한 곳의 중앙 CSV를 동적으로 생성합니다.
실패한 PS 작업을 캡처하고 25분 후 중단된 작업을 종료합니다.
1,000대 이상의 서버로 확장 가능하며, 한 번에 250대의 서버를 처리합니다. 1,000대 서버
모든 Windows 서버, 전체 도메인, 다중 도메인에서 log4j 구성 요소를 식별합니다. CVE-2021-44228
명령 및 제어 서버의 C:\support\tools\7-zip에 7-zip.exe를 설치해야 합니다. (x32 비트 권장)
PowerShell 5.0+
연결에 Windows Remote Management(WinRM)를 사용합니다.
모든 드라이브를 검색하려면 도메인 관리자 또는 이에 상응하는 권한으로 실행해야 합니다.
방화벽을 통한 ping 포트 액세스가 필요합니다.
15-Dec-2021 -변경 사항: 초기 버전
--replaceme를 수정해야 합니다.
도메인에 대한 정보를 업데이트해야 합니다. 64행을 참조하세요.
첫 실행 시 36행의 주석을 해제해야 합니다.
MIT 라이선스에 따라 라이선스가 부여된 오픈 소스 소프트웨어입니다.
Keith Waterman
15-Dec-2021