这个PowerShell脚本旨在供任何希望在其环境中修复Log4j漏洞的人使用。它可以针对多台机器,并作为任务在全部或仅受影响的设备上远程运行。
(回到顶部)
(回到顶部)
这是一个如何提供在本地设置项目指南的示例。要获取本地副本并运行,请按照以下简单示例步骤操作。
您必须在环境中拥有适当的权限,才能在远程计算机上运行管理PowerShell脚本。
克隆仓库或下载PowerShell脚本 克隆:
git clone https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation.git
下载脚本:
wget https://raw.githubusercontent.com/digital-dev/Log4j-Remediation/main/Log4j-CVE-2021-44228-Remediation.ps1
在PowerShell ISE中打开脚本
设置执行策略以允许脚本执行。
Set-ExecutionPolicy Bypass -Scope CurrentUser
通过编辑“受影响计算机”数组,将受影响的计算机添加到计算机数组中。
$vulnerable_computers = @"
computer-1
computer-2
computer-n
"@
更新脚本中7z.exe和7z.dll在可访问网络共享上的位置。
$7zip_download_location = "\\accessible_networkshare"
(回到顶部)
一旦所有变量设置完毕,执行脚本将启动一个任务,自动遍历所有列出的计算机,并从找到的所有jar文件中移除jndilookup.class。
请参阅开放问题以获取完整的功能列表(和已知问题)。
(回到顶部)
贡献使开源社区成为一个如此令人惊叹的学习、启发和创造的地方。您所做的任何贡献都非常感谢。
如果您有改进此项目的建议,请 fork 仓库并创建 pull request。您也可以直接以“enhancement”标签打开一个问题。 别忘了给项目点个星!再次感谢!
git checkout -b feature/AmazingFeature)git commit -m '添加了一些 AmazingFeature')git push origin feature/AmazingFeature)(回到顶部)
基于GPLv3许可证分发。更多信息请参阅LICENSE.txt。
项目链接:https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation
(回到顶部)