Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Get-log4j-Windows.ps1 — Identificazione di tutti i componenti log4j su tutti i server Windows, intero dominio, può essere multi-dominio. CVE-2021-44228 | Kitploit
Strumenti/GitHubGitHub/keysau/get-log4j-windows.ps1
Scanner di VulnerabilitàAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneRaccolta InformazioniRisposta agli Incidenti
GitHubkeysau/get-log4j-windows.ps1

Get-log4j-Windows.ps1

Identificazione di tutti i componenti log4j su tutti i server Windows, intero dominio, può essere multi-dominio. CVE-2021-44228

Vedi Repository
74 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Get-log4j-Windows.ps1

Identifica tutti i componenti log4j su tutti i server Windows, intero dominio, può essere multi-dominio. CVE-2021-44228

Scalabile fino a 1.000+ server Windows, 250+ server alla volta. 1k server hanno richiesto circa 1 ora e mezza.

Apache log4j

CVE-2021-44228

Versione per server singolo:

Versione per server singolo

Esecuzione dello script:

image

Esportazione:

image

Descrizione:

root@kitploit:~
          Realizzato per CVE-2021-44228
          Cerca in AD tutti gli oggetti Computer con filtro. (Realizzato per server Windows)
          Esegue PowerShell sul server remoto dal server centrale.
          Configura la directory di lavoro C:\Temp\log4j sui server remoti e copia 7zip.exe
          Esegue una scansione ricorsiva di tutte le unità alla ricerca di contenitori .jar.
          Estrae tutti i .jar con 7-zip.exe in C:\temp\log4j\Extracted           
          Recupera il numero di versione di log4j.
          Crea dinamicamente un csv centrale che indica dove si trovava il modulo log4j incorporato. 
          Cattura i processi PS non riusciti e chiude i processi bloccati dopo 25 minuti.
          Scalabile fino a 1.000+ server, 250 server alla volta. 1k server
			

Creato per:

root@kitploit:~
          Identificare tutti i componenti log4j su tutti i server Windows, intero dominio, può essere multi-dominio. CVE-2021-44228

Dipendenze:

root@kitploit:~
          Devi installare 7-zip.exe in C:\support\tools\7-zip sul server di comando e controllo (consigliata la versione x32 bit)
          PowerShell 5.0+
          Usa Windows Remote Management (WinRM) per connettersi.
          Deve essere eseguito come amministratore di dominio o con permessi equivalenti per scansionare tutte le unità
          Necessita dell'accesso alla porta ping attraverso i firewall.

Registro delle modifiche:

root@kitploit:~
    15-Dec-2021  -Note di modifica: versione iniziale

Note:

root@kitploit:~
    Devi modificare --replaceme 
    Devi aggiornare le informazioni per il tuo/i tuo/i dominio/i. Vedi riga 64.
    Devi decommentare la riga 36 al primo avvio.

Licenza:

root@kitploit:~
Software open source concesso in licenza sotto la licenza MIT.

Autore:

root@kitploit:~
     Keith Waterman

Data :

root@kitploit:~
    15-Dec-2021
Scarica lo strumento