Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Get-log4j-Windows.ps1 — Identificación de todos los componentes log4j en todos los servidores Windows, dominio completo, puede ser multidominio. CVE-2021-44228 | Kitploit
Herramientas/GitHubGitHub/keysau/get-log4j-windows.ps1
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónRecopilación de InformaciónRespuesta a Incidentes
GitHubkeysau/get-log4j-windows.ps1

Get-log4j-Windows.ps1

Identificación de todos los componentes log4j en todos los servidores Windows, dominio completo, puede ser multidominio. CVE-2021-44228

Ver Repositorio
7hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Get-log4j-Windows.ps1

Identifica todos los componentes log4j en todos los servidores Windows, en todo el dominio; puede ser multidominio. CVE-2021-44228

Se escala a más de 1,000 servidores Windows, 250+ servidores a la vez. 1k servidores tardaron aproximadamente 1 hora y media.

Apache log4j

CVE-2021-44228

Versión para un solo servidor:

Versión para un solo servidor

Ejecución del script:

image

Exportación:

image

Descripción:

root@kitploit:~
          Creado para CVE-2021-44228
          Busca en AD todos los objetos de equipo con filtro. (Creado para servidores Windows)
          Invoca PowerShell en el servidor remoto desde el servidor central.
          Configura el directorio de trabajo C:\Temp\log4j en los servidores remotos y copia 7zip.exe
          Escanea recursivamente todas las unidades en busca de contenedores .jar.
          Extrae todos los .jar con 7-zip.exe a C:\temp\log4j\Extracted           
          Obtiene el número de versión de log4j.
          Crea dinámicamente un csv central de dónde se encontraba el módulo log4j incrustado. 
          Captura los trabajos de PS fallidos y cierra los trabajos atascados después de 25 minutos.
          Se escala a más de 1,000 servidores, 250 servidores a la vez. 1k servidores
			

Creado para:

root@kitploit:~
          Identificar todos los componentes log4j en todos los servidores Windows, todo el dominio, puede ser multidominio. CVE-2021-44228

Dependencias:

root@kitploit:~
          Debe instalar 7-zip.exe en C:\support\tools\7-zip en el servidor de comando y control (se sugiere x32 bits)
          PowerShell 5.0+
          Usa Windows Remote Management (WinRM) para conectarse.
          Debe ejecutarse como administrador de dominio o con permisos equivalentes para escanear todas las unidades
          Necesita acceso al puerto de ping a través de los firewalls.

Registro de cambios:

root@kitploit:~
    15-Dec-2021  -Notas de cambio: Versión inicial

Notas:

root@kitploit:~
    Debe modificar --replaceme 
    Debe actualizar la información de su(s) dominio(s). Consulte la línea 64.
    Debe descomentar la línea 36 para la primera ejecución.

Licencia:

root@kitploit:~
Software de código abierto con licencia MIT.

Autor:

root@kitploit:~
     Keith Waterman

Fecha :

root@kitploit:~
    15-Dec-2021
Descargar herramienta