Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Fix-Log4j-PowershellScript — التخفيف من ثغرة Log4Shell (CVE-2021-44228) - البحث عن وإزالة كلاس JNDI من ملفات *log4j*.jar في النظام باستخدام Powershell (Windows) | Kitploit
أدوات/GitHubGitHub/sysadmin0815/fix-log4j-powershellscript
أدوات عامةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينالاستجابة للحوادثArchived
GitHubsysadmin0815/fix-log4j-powershellscript

Fix-Log4j-PowershellScript

التخفيف من ثغرة Log4Shell (CVE-2021-44228) - البحث عن وإزالة كلاس JNDI من ملفات *log4j*.jar في النظام باستخدام Powershell (Windows)

عرض المستودع
5منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Fix-Log4j-PowershellScript (CVE-2021-44228)

PSScriptAnalyzer

ابحث عن فئة JNDI Lookup وقم بإزالتها من ملفات log4j.jar على النظام باستخدام Powershell (Windows)
تأكد من استخدام أحدث إصدار من البرنامج النصي!

الإصدار 1.6.2 وما فوق

تم تنفيذ وضع القتل لعمليات Java. ($killMode)
الافتراضي هو $false إذا لم يتم تغييره يدويًا! كن حذرًا عند استخدام هذه الميزة!

يمكن نشر البرنامج النصي يدويًا، أو باستخدام GPO أو أدوات النشر مثل SCCM.


الميزات والمعلومات:

بشكل افتراضي، يبحث البرنامج النصي على C:\ إذا لم يتم تغييره
-يمكن تغييره للبحث على جميع الأقراص المحلية عن طريق تعيين $searchAllDrives = $true في البرنامج النصي
-يمكن تغييره للبحث عن مسار محدد باستخدام $searchPath = "C:\your\folder\to\search"

بشكل افتراضي، يقوم البرنامج النصي بإنشاء نسخة احتياطية للملف (الملفات) في نفس المجلد حيث تم العثور على ملفات jar، قبل إزالة الفئة
-يمكن تعطيلها عن طريق تعيين $enableBackup إلى $false في البرنامج النصي

نفذ البرنامج النصي باستخدام Powershell.exe بصلاحيات مرتفعة أو باستخدام أدوات النشر مثل SCCM. "powershell.exe -file "C:\Path\To\Script\Fix-log4j_jndi_7zip.ps1" -executionpolicy Bypass" تم اختباره على Windows 10 و Server 2012R2 و 2016 و 2019.

بشكل افتراضي، يتحقق البرنامج النصي من إزالة jndilookup.class من ملف jar

بشكل افتراضي، إذا تم اكتشاف الفئة لا تزال موجودة ولم يتم تعديل ملف jar، فسيتم تنظيف ملف النسخ الاحتياطي.
-يمكن تعطيلها عن طريق تعيين $removeBkOnFailure إلى $false

بشكل افتراضي، يبحث البرنامج النصي عن عمليات Java قيد التشغيل ويكتب تحذيرًا في السجل ووحدة التحكم.
-يمكن تمكين وضع القتل لعمليات Java عن طريق تعيين $killMode إلى $true - كن حذرًا مع ذلك!

إنشاء ملف سجل في الدليل الجذر للبرنامج النصي

إنشاء إخراج وحدة تحكم قابل للقراءة

كيفية تشغيل البرنامج النصي:

يرجى قراءة البرنامج النصي وتعديله إذا لزم الأمر قبل تنفيذه!





الإسناد:

يتم استخدام 7-Zip لحذف الفئة في ملف jar والتحقق من الإزالة.

المصدر: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.



يتم توفير البرنامج النصي "كما هو"، دون أي ضمان من أي نوع.

تنزيل الأداة