Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Fix-Log4j-PowershellScript — Log4Shell शमन (CVE-2021-44228) - Powershell (Windows) के साथ सिस्टम पर *log4j*.jar फ़ाइलों से JNDI क्लास खोजें और हटाएँ | Kitploit
उपकरण/GitHubGitHub/sysadmin0815/fix-log4j-powershellscript
सामान्य उपयोगिताएँभेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रियाArchived
GitHubsysadmin0815/fix-log4j-powershellscript

Fix-Log4j-PowershellScript

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4Shell शमन (CVE-2021-44228) - Powershell (Windows) के साथ सिस्टम पर *log4j*.jar फ़ाइलों से JNDI क्लास खोजें और हटाएँ

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

Fix-Log4j-PowershellScript (CVE-2021-44228)

PSScriptAnalyzer

सिस्टम पर log4j.jar फ़ाइलों से JNDI Lookup Class खोजें और हटाएँ Powershell (Windows) के साथ
सुनिश्चित करें कि आप स्क्रिप्ट का नवीनतम रिलीज़ उपयोग कर रहे हैं!

Release version 1.6.2 और उससे ऊपर

Java प्रक्रियाओं के लिए Killmode लागू किया गया। ($killMode)
यदि मैन्युअल रूप से नहीं बदला गया तो डिफ़ॉल्ट $false है! इस सुविधा का उपयोग सावधानी से करें!

स्क्रिप्ट को मैन्युअल रूप से, GPO के साथ या SCCM जैसे deployment टूल से तैनात किया जा सकता है।


Features और Info:

डिफ़ॉल्ट रूप से स्क्रिप्ट C:\ पर खोज करती है यदि नहीं बदला गया
-स्क्रिप्ट में $searchAllDrives = $true सेट करके सभी लोकल ड्राइव पर खोजने के लिए बदला जा सकता है
-स्क्रिप्ट में $searchPath = "C:\your\folder\to\search\ सेट करके किसी विशिष्ट पथ को खोजने के लिए बदला जा सकता है

डिफ़ॉल्ट रूप से स्क्रिप्ट फ़ाइल(फ़ाइलों) का बैकअप बनाती है जहाँ jar फ़ाइलें मिलीं उसी फ़ोल्डर में, class हटाने से पहले
-स्क्रिप्ट में $enableBackup को $false पर सेट करके इसे अक्षम किया जा सकता है

डिफ़ॉल्ट रूप से स्क्रिप्ट सत्यापित करती है कि jndilookup.class jar फ़ाइल से हटा दिया गया है

डिफ़ॉल्ट रूप से यदि class अभी भी पाया जाता है और jar फ़ाइल संशोधित नहीं हुई है, तो बैकअप फ़ाइल साफ़ कर दी जाएगी।
-$removeBkOnFailure को $false पर सेट करके इसे अक्षम किया जा सकता है

डिफ़ॉल्ट रूप से स्क्रिप्ट चल रही java प्रक्रियाओं की खोज करती है और लॉग और कंसोल में चेतावनी लिखती है।
-Java प्रक्रियाओं के लिए KillMode को $killMode = $true पर सेट करके सक्षम किया जा सकता है - इससे सावधान रहें!

स्क्रिप्ट की रूट डायरेक्टरी में एक लॉग फ़ाइल उत्पन्न करें

पठनीय कंसोल आउटपुट उत्पन्न करें

स्क्रिप्ट कैसे चलाएँ:

कृपया स्क्रिप्ट पढ़ें और इसे निष्पादित करने से पहले यदि आवश्यक हो तो संशोधित करें!
स्क्रिप्ट को elevated Powershell.exe या SCCM जैसे deployment टूल के साथ निष्पादित करें।
"powershell.exe -file "C:\Path\To\Script\Fix-log4j_jndi_7zip.ps1" -executionpolicy Bypass"

Windows 10, Server 2012R2, 2016 और 2019 पर परीक्षण किया गया।

Credits:

jar फ़ाइल में class को हटाने और निष्कासन को सत्यापित करने के लिए 7-Zip का उपयोग किया जाता है।

स्रोत: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.



स्क्रिप्ट "AS IS" प्रदान की जाती है, बिना किसी प्रकार की वारंटी के।
टूल डाउनलोड करें