识别所有 Windows 服务器、整个域(可跨多域)中的 log4j 组件。CVE-2021-44228
可扩展至 1000+ 台 Windows 服务器,每次处理 250+ 台。1000 台服务器约需 1.5 小时。
单服务器版本:


专为 CVE-2021-44228 制作
通过筛选条件搜索 AD 中的所有计算机对象。(适用于 Windows 服务器)
从中央服务器在远程服务器上调用 PowerShell。
在远程服务器上设置工作目录 C:\Temp\log4j 并复制 7zip.exe
递归扫描所有驱动器中的 .jar 文件。
使用 7-zip.exe 将所有 .jar 提取到 C:\temp\log4j\Extracted
获取 log4j 的版本号。
动态创建中央 CSV 文件,记录嵌入式 log4j 模块的位置。
捕获失败的 PowerShell 作业,并在 25 分钟后关闭卡住的作业。
可扩展至 1000+ 台服务器,每次处理 250 台。1000 台服务器
识别所有 Windows 服务器、整个域(可跨多域)中的 log4j 组件。CVE-2021-44228
必须在指挥控制服务器上的 C:\support\tools\7-zip 中安装 7-zip.exe(建议使用 32 位版本)
PowerShell 5.0+
使用 Windows 远程管理 (WinRM) 连接。
必须以域管理员或等效权限运行,才能扫描所有驱动器
需要防火墙允许 ping 端口访问。
2021年12月15日 -变更说明:初始版本
你需要修改 --replaceme
你需要为你的域更新信息。参见第64行。
首次运行时需要取消第36行的注释。
开源软件,基于 MIT 许可证。
Keith Waterman
2021年12月15日