Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Get-log4j-Windows-local — स्थानीय विंडोज सर्वरों पर सभी log4j घटकों की पहचान करना। CVE-2021-44228 | Kitploit
उपकरण/GitHubGitHub/keysau/get-log4j-windows-local
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणजानकारी एकत्र करना
GitHubkeysau/get-log4j-windows-local

Get-log4j-Windows-local

स्थानीय विंडोज सर्वरों पर सभी log4j घटकों की पहचान करना। CVE-2021-44228

रिपॉजिटरी देखें
514 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Get-log4j-Windows-local.ps1

एकल स्थानीय विंडोज़ सर्वर पर सभी log4j घटकों की पहचान करें। CVE-2021-44228। एकल उपयोग प्रति - बहु-कंप्यूटर के लिए https://github.com/KeysAU/Get-log4j-Windows.ps1 देखें।

Apache log4j

CVE-2021-44228

स्क्रिप्ट चलाना:

image

निर्यात:

कॉलम A - I: image

निरंतर: image

विवरण:

root@kitploit:~
          एकल सर्वर के लिए स्थानीय रन संस्करण।            
          स्थानीय सर्वर पर कार्यशील निर्देशिका C:\Temp\log4j बनाता है।
          सभी ड्राइव्स में .jar कंटेनरों के लिए पुनरावर्ती रूप से स्कैन करता है।
          सभी .jar को 7-zip.exe से C:\temp\log4j\Extracted में निकालता है।           
          log4j संस्करण का वर्जन नंबर प्राप्त करता है।
          जाँच करता है कि log4j संस्करण के लिए log4j jindiLookup.class फ़ाइल मौजूद है या नहीं।
          सभी स्थानीय सुनने वाले IP पोर्ट्स को स्कैन करता है और http हेडर से शोषण (exploit) करने का प्रयास करता है।
          विफल ps जॉब्स को कैप्चर करता है, और फँसे हुए जॉब्स को बंद करता है।
          गतिशील रूप से csv बनाता है कि एम्बेडेड log4j मॉड्यूल कहाँ स्थित था, 
              क्या वेब शोषण संभव था और क्या इसमें jindilookup.class फ़ाइल है।
			

इसके लिए बनाया गया:

root@kitploit:~
          स्थानीय विंडोज़ सर्वर पर सभी log4j घटकों की पहचान करना। CVE-2021-44228

निर्भरताएँ:

root@kitploit:~
          आपको स्थानीय सर्वर पर C:\support\tools\7-zip में 7-zip.exe इंस्टॉल करना होगा (x32 बिट सुझाया गया)
          PowerShell 5.0+
          सभी ड्राइव्स को स्कैन करने के लिए स्थानीय व्यवस्थापक या समकक्ष अनुमतियों के रूप में चलना चाहिए

परिवर्तन लॉग:

root@kitploit:~
    15-Dec-2021  -परिवर्तन नोट्स: प्रारंभिक स्थानीय कॉपी संस्करण।
    19-Dec-2021  -परिवर्तन नोट्स: jindiLookup.class के लिए स्कैनिंग जोड़ी गई।
    19-Dec-2021  -परिवर्तन नोट्स: स्थानीय सुनने वाले पोर्ट स्कैन और शोषण प्रयास जोड़ा गया।

नोट्स:

root@kitploit:~
    कोई संशोधन आवश्यक नहीं, यह आउट ऑफ द बॉक्स कार्य करेगा। ध्यान दें कि आपको अभी भी 7zip की आवश्यकता है।

लाइसेंस:

root@kitploit:~
MIT लाइसेंस के तहत लाइसेंस प्राप्त ओपन-सोर्स सॉफ्टवेयर।

लेखक:

root@kitploit:~
     Keith Waterman

दिनांक :

root@kitploit:~
    19-Dec-2021
टूल डाउनलोड करें