Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PS-CVE-2021-44228 — الكشف الثابت عن مكتبات log4j الضعيفة على خوادم Windows، الأعضاء في نطاق AD. | Kitploit
أدوات/GitHubGitHub/arnaudluti/ps-cve-2021-44228
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOps
GitHubarnaudluti/ps-cve-2021-44228

PS-CVE-2021-44228

الكشف الثابت عن مكتبات log4j الضعيفة على خوادم Windows، الأعضاء في نطاق AD.

عرض المستودع
17منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PS-CVE-2021-44228

الكشف الثابت عن مكتبات log4j الضعيفة على أجهزة Windows الأعضاء في نطاق AD. يستخدم ملف الكشف الثنائي المقدم من @1lann : https://github.com/1lann/log4shelldetect

المتطلبات الأساسية

  • صلاحيات المسؤول على أجهزة الكمبيوتر المستهدفة.
  • وحدة Active Directory الخاصة بـ PowerShell.
  • WindowsManagementFramwork 5.1 (PS 5.1) على أجهزة الكمبيوتر المستهدفة.

الإعداد

يبدأ السكربت بإنشاء قائمة بصيغة .csv بخوادمك المرتبطة بالنطاق، في مجلد السكربت. فقط قم بتشغيله، وإذا لم يكن هذا الملف موجودًا بعد، فسيطلب منك إنشاءه.

./log4shelldetect.ps1

يمكنك استخدام نمط بحث لملء تلك القائمة واستهداف أسماء خوادم محددة. سيتم إضافة هذا النمط إلى "Get-AdComputer -Filter". مثال:

./log4shelldetect.ps1 -searchPattern '*tst*'

الاستخدام

ما عليك سوى تشغيل السكربت بدون وسائط. سيقوم بإنشاء PSJob لكل إدخال في قائمة الخوادم. ستقوم هذه الـ PSJobs بإنشاء مهام مجدولة عن بُعد على كل جهاز AD مستهدف، لكل محرك أقراص محلي يتم اكتشافه. بعد ذلك، سيتم تنفيذ ملف الكشف الثنائي لفحص نظام الملفات، بحثًا عن المكتبات الضعيفة.

./log4shelldetect.ps1

أخيرًا، تحتاج إلى استرداد مخرجات الوظائف لتحديث قائمة الخوادم بالحالة (ضعيف، غير ضعيف، غير قابل للوصول...) إذا تم اكتشاف أن الخادم ضعيف، فسيتم إنشاء مجلد باسم الجهاز المعني في المجلد الحالي، يحتوي على مخرجات أداة الفحص. كل سطر من هذه الملفات النصية يمثل ملف log4j ثنائي ضعيف.

./log4shelldetect.ps1 -update

اعتبارات

كن حذرًا مع الأتمتة!
تعمل المهام المجدولة كـ 'NT AUTHORITY\SYSTEM' للوصول إلى كل الدلائل على نظام الملفات المحلي. استخدمها على مسؤوليتك الخاصة. لا تتردد في مراجعة السكربت قبل استخدامه.

شكر وتقدير

شكر خاص لعمل @1lann، لتطويره المبكر لأداة فعالة لاكتشاف ثغرات log4j.

تنزيل الأداة