Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Get-log4j-Windows-local — Identifizieren aller log4j-Komponenten auf lokalen Windows-Servern. CVE-2021-44228 | Kitploit
Tools/GitHubGitHub/keysau/get-log4j-windows-local
AufklärungSchwachstellenscannerPort-ScanningSchwachstellenanalyseExploitationInformationsbeschaffung
GitHubkeysau/get-log4j-windows-local

Get-log4j-Windows-local

Identifizieren aller log4j-Komponenten auf lokalen Windows-Servern. CVE-2021-44228

Repository anzeigen
51vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Get-log4j-Windows-local.ps1

Identifizieren Sie alle log4j-Komponenten auf einem einzelnen lokalen Windows-Server. CVE-2021-44228. Eine Einmalverwendungskopie – siehe https://github.com/KeysAU/Get-log4j-Windows.ps1 für mehrere Computer.

Apache log4j

CVE-2021-44228

Script Running:

image

Export:

Columns A - I: image

Continued: image

Beschreibung:

root@kitploit:~
          Lokale Ausführungsversion für einen einzelnen Server.            
          Erstellt das Arbeitsverzeichnis C:\Temp\log4j auf dem lokalen Server.
          Durchsucht rekursiv alle Laufwerke nach .jar-Containern.
          Extrahiert alle .jar mit 7-zip.exe nach C:\temp\log4j\Extracted           
          Ermittelt die Versionsnummer der log4j-Version.
          Überprüft, ob die Datei log4j jindiLookup.class der log4j-Version vorhanden ist.
          Scannt alle lokalen lauschenden IP-Ports und versucht, mit HTTP-Header auszunutzen.
          Erfasst fehlgeschlagene ps-Aufträge und schließt feststeckende Aufträge.
          Erstellt dynamisch eine CSV-Datei darüber, wo das eingebettete log4j-Modul gefunden wurde, 
              ob eine Web-Ausnutzung möglich war und ob die Datei jindilookup.class enthält.
			

Erstellt für:

root@kitploit:~
          Identifizieren aller log4j-Komponenten auf dem lokalen Windows-Server. CVE-2021-44228

Abhängigkeiten:

root@kitploit:~
          Sie müssen 7-zip.exe im Pfad C:\support\tools\7-zip auf dem lokalen Server installieren (x32-Bit empfohlen)
          PowerShell 5.0+
          Muss als lokaler Administrator oder mit entsprechenden Berechtigungen ausgeführt werden, um alle Laufwerke zu scannen

Änderungsprotokoll:

root@kitploit:~
    15-Dec-2021  -Change Notes: Initiale lokale Kopie-Version.
    19-Dec-2021  -Change Notes: Scan nach jindiLookup.class hinzugefügt.
    19-Dec-2021  -Change Notes: Lokalen Listening-Port-Scan und Ausnutzungsversuch hinzugefügt.

Hinweise:

root@kitploit:~
    Keine Modifikation, funktioniert out of the box. Hinweis: Sie benötigen weiterhin 7zip.

Lizenz:

root@kitploit:~
Open-Source-Software unter der MIT-Lizenz lizenziert.

Autor:

root@kitploit:~
     Keith Waterman

Datum :

root@kitploit:~
    19-Dec-2021
Tool herunterladen