识别本地单个Windows服务器上的所有log4j组件。CVE-2021-44228。单次使用版 - 多计算机版本请参见 https://github.com/KeysAU/Get-log4j-Windows.ps1

A - I 列:

续:

单台服务器本地运行版本。
在本地服务器上创建工作目录 C:\Temp\log4j。
递归扫描所有驱动器中 .jar 容器。
使用 7-zip.exe 将所有 .jar 提取到 C:\temp\log4j\Extracted
获取 log4j 版本号。
检查 log4j 版本中是否存在 log4j jindiLookup.class 文件。
扫描所有本地监听的 IP 端口,并尝试使用 http 头进行利用。
捕获失败的 PowerShell 作业,并关闭卡住的作业。
动态生成 csv,记录嵌入式 log4j 模块的位置、
是否可进行 Web 利用以及是否包含 jindilookup.class 文件。
识别本地 Windows 服务器上的所有 log4j 组件。CVE-2021-44228
必须在本地服务器上安装 7-zip.exe 到 C:\support\tools\7-zip(建议使用 32 位版本)
PowerShell 5.0+
必须以本地管理员或同等权限运行,以扫描所有驱动器
2021-12-15 -变更说明:初始本地副本版本。
2021-12-19 -变更说明:添加了对 jindiLookup.class 的扫描
2021-12-19 -变更说明:添加了本地监听端口扫描和利用尝试
无需修改,可直接使用。注意仍然需要 7zip。
根据 MIT 许可证开放源代码。
Keith Waterman
2021-12-19