Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PS-CVE-2021-44228 — Statische Erkennung verwundbarer log4j-Bibliotheken auf Windows-Servern, die Mitglieder einer AD-Domäne sind. | Kitploit
Tools/GitHubGitHub/arnaudluti/ps-cve-2021-44228
Cloud-Infrastruktur-SicherheitSchwachstellenscannerScripting & AutomatisierungKonfigurationsprüfungDevSecOps
GitHubarnaudluti/ps-cve-2021-44228

PS-CVE-2021-44228

Statische Erkennung verwundbarer log4j-Bibliotheken auf Windows-Servern, die Mitglieder einer AD-Domäne sind.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PS-CVE-2021-44228

Statische Erkennung verwundbarer log4j-Bibliotheken auf Windows-Mitgliedern einer AD-Domäne. Verwendet die Erkennungs-Tool-Binary von @1lann: https://github.com/1lann/log4shelldetect

Voraussetzungen

  • Administratorrechte auf den Zielcomputern.
  • Active Directory PowerShell-Modul.
  • WindowsManagementFramwork 5.1 (PS 5.1) auf den Zielcomputern.

Konfiguration

Das Skript erstellt zunächst eine .csv-Liste Ihrer domänenverbundenen Server im Skriptordner. Führen Sie es einfach aus. Wenn diese Datei noch nicht existiert, werden Sie gefragt, ob Sie sie erstellen möchten.

./log4shelldetect.ps1

Sie können ein Suchmuster verwenden, um diese Liste zu füllen und bestimmte Servernamen anzusteuern. Dieses Muster wird zu "Get-AdComputer -Filter" hinzugefügt. Beispiel:

./log4shelldetect.ps1 -searchPattern '*tst*'

Verwendung

Starten Sie das Skript einfach ohne Argumente. Es erstellt PSJobs für jeden Eintrag in der Serverliste. Diese PSJobs erstellen geplante Aufgaben remote auf jedem angesteuerten AD-Computer für jedes erkannte lokale Laufwerk. Anschließend wird die Scan-Binary ausgeführt, um das Dateisystem zu durchsuchen und nach verwundbaren Bibliotheken zu suchen.

./log4shelldetect.ps1

Schließlich müssen Sie die Job-Ausgaben abrufen, um die Serverliste mit dem Status zu aktualisieren (verwundbar, nicht verwundbar, nicht erreichbar...) Wenn der Server als verwundbar erkannt wird, wird im aktuellen Ordner ein Ordner mit dem Namen des betroffenen Computers erstellt, der die Ausgabe des Scan-Tools enthält. Jede Zeile dieser Textdateien stellt eine verwundbare log4j-Binary dar.

./log4shelldetect.ps1 -update

Hinweise

Seien Sie vorsichtig mit Automatisierung! Die geplanten Aufgaben laufen als 'NT AUTHORITY\SYSTEM', um auf alle Verzeichnisse im lokalen Dateisystem zuzugreifen. Nutzung auf eigene Gefahr. Zögern Sie nicht, das Skript vor der Verwendung zu überprüfen.

Danksagung

Besonderer Dank an die Arbeit von @1lann, für seine frühe Entwicklung eines effektiven Tools zur Erkennung von log4j-Schwachstellen.

Tool herunterladen