Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Fix-Log4j-PowershellScript — Mitigación de Log4Shell (CVE-2021-44228) - buscar y eliminar la clase JNDI de los archivos *log4j*.jar en el sistema con Powershell (Windows) | Kitploit
Herramientas/GitHubGitHub/sysadmin0815/fix-log4j-powershellscript
Utilidades de Propósito GeneralEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónRespuesta a IncidentesArchived
GitHubsysadmin0815/fix-log4j-powershellscript

Fix-Log4j-PowershellScript

Mitigación de Log4Shell (CVE-2021-44228) - buscar y eliminar la clase JNDI de los archivos *log4j*.jar en el sistema con Powershell (Windows)

Ver Repositorio
13hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fix-Log4j-PowershellScript (CVE-2021-44228)

PSScriptAnalyzer

buscar y eliminar la clase JNDI Lookup de archivos log4j.jar en el sistema con Powershell (Windows)
¡asegúrate de usar la última versión del script!

Versión de lanzamiento 1.6.2 y superiores

Modo Kill para procesos Java implementado. ($killMode)
por defecto es $false si no se cambia manualmente. ¡Ten cuidado al usar esta función!

el script se puede implementar manualmente, con GPO o herramientas de implementación como SCCM.


Características e información:

por defecto el script busca en C:\ si no se cambia
-se puede cambiar para buscar en todas las unidades locales con $searchAllDrives = $true en el script
-se puede cambiar para buscar una ruta específica con $searchPath = "C:\tu\carpeta\a\buscar\

por defecto el script crea una copia de seguridad de los archivos en la misma carpeta donde se encontraron los archivos jar, antes de eliminar la clase
-se puede deshabilitar con $enableBackup establecido en $false en el script

por defecto el script valida si la clase jndilookup.class ha sido eliminada del archivo jar

por defecto, si la clase aún se detecta y el archivo jar no fue modificado, se limpiará el archivo de copia de seguridad.
-se puede deshabilitar con $removeBkOnFailure establecido en $false

por defecto el script busca procesos Java en ejecución y escribe una advertencia en el registro y la consola.
-El modo Kill para procesos Java se puede habilitar estableciendo $killMode en $true. ¡Ten cuidado con eso!

Genera un archivo de registro en el directorio raíz del script

Genera una salida de consola legible

Cómo ejecutar el script:

¡Lee el script y modifícalo si es necesario antes de ejecutarlo!
Ejecuta el script con Powershell.exe elevado o con herramientas de implementación como SCCM.
"powershell.exe -file "C:\Ruta\Al\Script\Fix-log4j_jndi_7zip.ps1" -executionpolicy Bypass"

Probado en Windows 10, Server 2012R2, 2016 y 2019.

Créditos:

7-Zip se utiliza para eliminar la clase en el archivo jar y verificar su eliminación.

Fuente: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.



EL SCRIPT SE PROPORCIONA “TAL CUAL”, SIN GARANTÍA DE NINGÚN TIPO.
Descargar herramienta