Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Get-log4j-Windows.ps1 — सभी विंडोज सर्वरों, पूरे डोमेन में सभी log4j घटकों की पहचान करना, बहु-डोमेन हो सकता है। CVE-2021-44228 | Kitploit
उपकरण/GitHubGitHub/keysau/get-log4j-windows.ps1
भेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनाघटना प्रतिक्रिया
GitHubkeysau/get-log4j-windows.ps1

Get-log4j-Windows.ps1

सभी विंडोज सर्वरों, पूरे डोमेन में सभी log4j घटकों की पहचान करना, बहु-डोमेन हो सकता है। CVE-2021-44228

रिपॉजिटरी देखें
74 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Get-log4j-Windows.ps1

सभी विंडोज सर्वरों, पूरे डोमेन में सभी log4j घटकों की पहचान करें, जो मल्टी-डोमेन हो सकते हैं। CVE-2021-44228

1,000+ विंडोज सर्वरों तक स्केल करेगा, एक बार में 250+ सर्वर। 1k सर्वरों में लगभग 1½ घंटे लगे।

Apache log4j

CVE-2021-44228

एकल सर्वर संस्करण:

एकल सर्वर संस्करण

स्क्रिप्ट चलाना:

image

निर्यात:

image

विवरण:

root@kitploit:~
          CVE-2021-44228 के लिए बनाया गया
          फ़िल्टर के साथ सभी कंप्यूटर ऑब्जेक्ट्स के लिए AD खोजता है। (विंडोज सर्वरों के लिए बनाया गया)
          केंद्रीय सर्वर से रिमोट सर्वर पर PowerShell आमंत्रित करता है।
          रिमोट सर्वर पर कार्यशील निर्देशिका C:\Temp\log4j सेट करता है और 7zip.exe कॉपी करता है।
          .jar कंटेनरों के लिए सभी ड्राइव्स को पुनरावर्ती रूप से स्कैन करता है।
          7-zip.exe के साथ सभी .jar को C:\temp\log4j\Extracted में निकालता है।
          log4j संस्करण का वर्जन नंबर प्राप्त करता है।
          एम्बेडेड log4j मॉड्यूल कहाँ स्थित था, इसकी केंद्रीय csv गतिशील रूप से बनाता है।
          विफल PS जॉब्स को कैप्चर करता है और 25 मिनट के बाद अटकी हुई जॉब्स को बंद करता है।
          1,000+ सर्वरों तक स्केल करेगा, एक बार में 250 सर्वर। 1k सर्वरों

इसके लिए बनाया गया:

root@kitploit:~
          सभी विंडोज सर्वरों, पूरे डोमेन में सभी log4j घटकों की पहचान करना, जो मल्टी-डोमेन हो सकते हैं। CVE-2021-44228

निर्भरताएँ:

root@kitploit:~
          आपको कमांड-एंड-कंट्रोल सर्वर पर C:\support\tools\7-zip में 7-zip.exe स्थापित करना होगा (x32 बिट सुझावित)
          PowerShell 5.0+
          कनेक्ट करने के लिए Windows Remote Management (WinRM) का उपयोग करता है।
          सभी ड्राइव्स को स्कैन करने के लिए डोमेन एडमिन या समतुल्य अनुमति के साथ चलना चाहिए
          फ़ायरवॉल के माध्यम से ping पोर्ट एक्सेस की आवश्यकता है।

परिवर्तन लॉग:

root@kitploit:~
    15-Dec-2021  -परिवर्तन नोट्स: प्रारंभिक संस्करण

नोट्स:

root@kitploit:~
    आपको --replaceme को संशोधित करना होगा
    आपको अपने डोमेन के लिए जानकारी अपडेट करनी होगी (लाइन 64 देखें)
    पहली बार चलाने के लिए आपको लाइन 36 को अनकमेंट करना होगा

लाइसेंस:

root@kitploit:~
MIT लाइसेंस के तहत ओपन-सोर्स सॉफ्टवेयर।

लेखक:

root@kitploit:~
     Keith Waterman

तिथि:

root@kitploit:~
    15-Dec-2021
टूल डाउनलोड करें