
Identificando todos os componentes log4j em servidores Windows locais. CVE-2021-44228
Identifique todos os componentes log4j em um único servidor Windows local. CVE-2021-44228. Uma cópia de uso único – veja https://github.com/KeysAU/Get-log4j-Windows.ps1 para múltiplos computadores.

Colunas A – I:

Continuação:

Versão de execução local para um único servidor.
Configura o diretório de trabalho C:\Temp\log4j no servidor local.
Examina recursivamente todas as unidades em busca de contêineres .jar.
Extrai todos os .jar com 7-zip.exe para C:\temp\log4j\Extracted
Obtém o número da versão do log4j.
Verifica se o arquivo jindiLookup.class da versão log4j existe.
Escaneia todas as portas IP locais em escuta e tenta explorar com cabeçalho HTTP.
Captura tarefas ps com falha e fecha tarefas travadas.
Cria dinamicamente um csv de onde o módulo log4j embutido estava localizado,
se a exploração web era possível e se contém o arquivo jindilookup.class.
Identificar todos os componentes log4j no servidor Windows local. CVE-2021-44228
Você deve instalar o 7-zip.exe em C:\support\tools\7-zip no servidor local (sugerido x32 bit)
PowerShell 5.0+
Deve ser executado como administrador local ou permissões equivalentes para escanear todas as unidades
15-Dez-2021 -Notas de alteração: Versão inicial da cópia local.
19-Dez-2021 -Notas de alteração: Adicionada verificação por jindiLookup.class
19-Dez-2021 -Notas de alteração: Adicionada varredura de porta local e tentativa de exploração
Sem modificação, funciona pronto para uso. Observe que você ainda precisa do 7zip.
Software de código aberto licenciado sob a licença MIT.
Keith Waterman
19-Dez-2021