Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/keysau/get-log4j-windows-local
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónRecopilación de Información
GitHubkeysau/get-log4j-windows-local

Get-log4j-Windows-local

Identificando todos los componentes log4j en servidores Windows locales. CVE-2021-44228

Ver Repositorio
51hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Get-log4j-Windows-local.ps1

Identifica todos los componentes log4j en un único servidor Windows local. CVE-2021-44228. Una copia de un solo uso; consulta https://github.com/KeysAU/Get-log4j-Windows.ps1 para múltiples equipos.

Apache log4j

CVE-2021-44228

Ejecución del script:

image

Exportación:

Columnas A - I: image

Continuación: image

Descripción:

root@kitploit:~
          Versión de ejecución local para un único servidor.            
          Configura el directorio de trabajo C:\Temp\log4j en el servidor local.
          Escanea recursivamente todas las unidades en busca de contenedores .jar.
          Extrae todos los .jar con 7-zip.exe en C:\temp\log4j\Extracted           
          Obtiene el número de versión de log4j.
          Comprueba si existe el archivo jindiLookup.class de la versión de log4j.
          Escanea todos los puertos IP de escucha locales e intenta explotar con cabecera http.
          Captura trabajos de PowerShell fallidos y cierra trabajos atascados.
          Crea dinámicamente un csv con la ubicación del módulo log4j incrustado,
              si fue posible la explotación web y si contiene el archivo jindilookup.class.

Creado para:

root@kitploit:~
          Identificar todos los componentes log4j en el servidor Windows local. CVE-2021-44228

Dependencias:

root@kitploit:~
          Debes instalar 7-zip.exe en C:\support\tools\7-zip en el servidor local (se sugiere versión x32)
          PowerShell 5.0+
          Debe ejecutarse como administrador local o permisos equivalentes para escanear todas las unidades

Registro de cambios:

root@kitploit:~
    15-Dic-2021  -Notas de cambio: Versión inicial de copia local.
    19-Dic-2021  -Notas de cambio: Se añadió escaneo de jindiLookup.class
    19-Dic-2021  -Notas de cambio: Se añadió escaneo de puertos de escucha local e intento de explotación

Notas:

root@kitploit:~
    Sin modificación, funcionará de fábrica. Ten en cuenta que aún necesitas 7zip.

Licencia:

root@kitploit:~
Software de código abierto licenciado bajo la licencia MIT.

Autor:

root@kitploit:~
     Keith Waterman

Fecha:

root@kitploit:~
    19-Dic-2021
Descargar herramienta