Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Get-log4j-Windows-local — Identifier tous les composants log4j sur les serveurs Windows locaux. CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/keysau/get-log4j-windows-local
ReconnaissanceScanners de VulnérabilitésScan de PortsAnalyse des VulnérabilitésExploitationCollecte d'Informations
GitHubkeysau/get-log4j-windows-local

Get-log4j-Windows-local

Identifier tous les composants log4j sur les serveurs Windows locaux. CVE-2021-44228

Voir le dépôt
512il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Get-log4j-Windows-local.ps1

Identifiez tous les composants log4j sur un seul serveur Windows local. CVE-2021-44228. Une copie à usage unique - voir https://github.com/KeysAU/Get-log4j-Windows.ps1 pour plusieurs ordinateurs.

Apache log4j

CVE-2021-44228

Exécution du script:

image

Exportation:

Colonnes A - I: image

Suite: image

Description:

root@kitploit:~
          Version d'exécution locale pour un seul serveur.            
          Configure le répertoire de travail C:\Temp\log4j sur le serveur local.
          Analyse récursivement tous les lecteurs à la recherche de conteneurs .jar.
          Extrait tous les .jar avec 7-zip.exe vers C:\temp\log4j\Extracted           
          Obtient le numéro de version de log4j.
          Vérifie si le fichier jindiLookup.class de la version log4j existe.
          Analyse tous les ports IP locaux en écoute et tente une exploitation avec l'en-tête http.
          Capture les tâches PowerShell ayant échoué et ferme les tâches bloquées.
          Crée dynamiquement un csv de l'emplacement du module log4j intégré, 
              si l'exploitation web était possible et s'il contient le fichier jindilookup.class.
			

Créé pour:

root@kitploit:~
          Identification de tous les composants log4j sur le serveur Windows local. CVE-2021-44228

Dépendances:

root@kitploit:~
          Vous devez installer 7-zip.exe dans C:\support\tools\7-zip sur le serveur local (x32 bit suggéré)
          PowerShell 5.0+
          Doit être exécuté en tant qu'administrateur local ou avec des permissions équivalentes pour analyser tous les lecteurs.

Journal des modifications:

root@kitploit:~
    15-Dec-2021  -Notes de changement: Version initiale de copie locale.
    19-Dec-2021  -Notes de changement: Ajout de l'analyse pour jindiLookup.class
    19-Dec-2021  -Notes de changement: Ajout de l'analyse des ports d'écoute locaux et de la tentative d'exploitation

Notes:

root@kitploit:~
    Aucune modification nécessaire, fonctionnera tel quel. Notez que vous avez toujours besoin de 7zip.

Licence:

root@kitploit:~
Logiciel open source sous licence MIT.

Auteur:

root@kitploit:~
     Keith Waterman

Date :

root@kitploit:~
    19-Dec-2021
Télécharger l’outil