Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PS-CVE-2021-44228 — Détection statique des bibliothèques log4j vulnérables sur les serveurs Windows, membres d'un domaine AD. | Kitploit
Outils/GitHubGitHub/arnaudluti/ps-cve-2021-44228
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOps
GitHubarnaudluti/ps-cve-2021-44228

PS-CVE-2021-44228

Détection statique des bibliothèques log4j vulnérables sur les serveurs Windows, membres d'un domaine AD.

Voir le dépôt
17il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PS-CVE-2021-44228

Détection statique des bibliothèques log4j vulnérables sur les membres Windows d'un domaine AD. Utilise le binaire de l'outil de détection fourni par @1lann : https://github.com/1lann/log4shelldetect

Prérequis

  • Privilèges administrateur sur les ordinateurs ciblés.
  • Module PowerShell Active Directory.
  • WindowsManagementFramwork 5.1 (PS 5.1) sur les ordinateurs ciblés.

Configuration

Le script commence par créer une liste .csv de vos serveurs joints au domaine, dans le dossier du script. Il suffit de l'exécuter ; si ce fichier n'existe pas encore, il vous demandera de le créer.

./log4shelldetect.ps1

Vous pouvez utiliser un modèle de recherche pour compléter cette liste et cibler des noms de serveurs spécifiques. Ce modèle sera ajouté au "Get-AdComputer -Filter". Exemple :

./log4shelldetect.ps1 -searchPattern '*tst*'

Utilisation

Lancez simplement le script sans arguments. Il créera des PSJob pour chaque entrée de la liste des serveurs. Ces PSJob créeront des tâches planifiées à distance sur chaque ordinateur AD ciblé, pour chaque lecteur local détecté. Ensuite, le binaire d'analyse sera exécuté pour analyser le système de fichiers, à la recherche de bibliothèques vulnérables.

./log4shelldetect.ps1

Enfin, vous devez récupérer les sorties des jobs pour mettre à jour la liste des serveurs avec leur statut (vulnérable, non vulnérable, inaccessible...) Si le serveur est détecté comme vulnérable, un dossier nommé d'après le nom de la machine concernée sera créé dans le dossier courant, contenant la sortie de l'outil d'analyse. Chaque ligne de ces fichiers texte représente un binaire log4j vulnérable.

./log4shelldetect.ps1 -update

Considérations

Soyez prudent avec l'automatisation !
Les tâches planifiées s'exécutent en tant que 'NT AUTHORITY\SYSTEM' pour accéder à tous les répertoires du système de fichiers local. Utilisez à vos propres risques. N'hésitez pas à examiner le script avant de l'utiliser.

Remerciements

Un merci spécial au travail de @1lann, pour son développement précoce d'un outil efficace de détection des vulnérabilités log4j.

Télécharger l’outil