
Выявление всех компонентов log4j на локальных серверах Windows. CVE-2021-44228
Определяет все компоненты log4j на одном локальном Windows-сервере. CVE-2021-44228. Однократное использование — см. https://github.com/KeysAU/Get-log4j-Windows.ps1 для нескольких компьютеров.

Столбцы A - I:

Продолжение:

Локальная версия для одного сервера.
Создаёт рабочий каталог C:\Temp\log4j на локальном сервере.
Рекурсивно сканирует все диски на наличие .jar-контейнеров.
Извлекает все .jar с помощью 7-zip.exe в C:\temp\log4j\Extracted
Получает номер версии log4j.
Проверяет, существует ли файл log4j jindiLookup.class указанной версии.
Сканирует все локальные прослушивающие IP-порты и пытается выполнить эксплуатацию с помощью HTTP-заголовка.
Перехватывает неудачные задания PowerShell и завершает зависшие задачи.
Динамически создаёт CSV-файл с указанием места расположения встроенного модуля log4j,
возможности веб-эксплуатации и наличия файла jindilookup.class.
Определения всех компонентов log4j на локальном Windows-сервере. CVE-2021-44228
Необходимо установить 7-zip.exe в C:\support\tools\7-zip на локальном сервере (рекомендуется 32-битная версия)
PowerShell 5.0+
Запуск от имени локального администратора или с эквивалентными правами для сканирования всех дисков
15-дек-2021 — примечания к изменениям: исходная локальная копия.
19-дек-2021 — примечания к изменениям: добавлено сканирование jindiLookup.class
19-дек-2021 — примечания к изменениям: добавлено сканирование локальных портов и попытка эксплуатации
Без изменений — работает "из коробки". Требуется 7zip.
Программное обеспечение с открытым исходным кодом, распространяемое по лицензии MIT.
Keith Waterman
19-дек-2021