Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Log4j-CVE-2021-44228-Remediation — 이 PowerShell 스크립트는 환경 내 Log4j 취약점을 해결하려는 모든 사용자가 사용하도록 설계되었습니다. 여러 대의 머신을 대상으로 지정할 수 있으며, 모든 장치 또는 영향을 받은 장치에서만 원격으로 작업으로 실행할 수 있습니다. | Kitploit
도구/GitHubGitHub/digital-dev/log4j-cve-2021-44228-remediation
Defensive ToolsVulnerability AnalysisScripting & AutomationCloud SecurityMisconfigurationIncident Response
GitHubdigital-dev/log4j-cve-2021-44228-remediation

Log4j-CVE-2021-44228-Remediation

이 PowerShell 스크립트는 환경 내 Log4j 취약점을 해결하려는 모든 사용자가 사용하도록 설계되었습니다. 여러 대의 머신을 대상으로 지정할 수 있으며, 모든 장치 또는 영향을 받은 장치에서만 원격으로 작업으로 실행할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
212년 전아직 검토되지 않음

Contributors Forks Stargazers Issues GPLv3 License


Logo

Log4j CVE-2021-44228 완화

프로젝트 설명
문서 살펴보기 »

데모 보기 · 버그 신고 · 기능 요청

목차
  1. 프로젝트 소개
    • 사용된 기술
  2. 시작하기
    • 사전 요구사항
    • 설치
  3. 사용법
  4. 로드맵
  5. 기여하기
  6. 라이선스
  7. 연락처
  8. 감사의 말

프로젝트 소개

이 PowerShell 스크립트는 사용자가 자신의 환경에서 Log4j 취약점을 완화하는 데 사용할 수 있도록 고안되었습니다. 여러 머신을 대상으로 하여 원격으로 작업을 실행할 수 있으며, 모든 장치 또는 영향을 받는 장치에만 작업을 실행할 수 있습니다.

(맨 위로)

사용된 기술

  • PowerShell

(맨 위로)

시작하기

다음은 로컬에서 프로젝트를 설정하는 방법에 대한 예시입니다. 로컬 복사본을 실행하려면 아래의 간단한 예제 단계를 따르세요.

사전 요구사항

환경에서 원격 머신에서 관리 PowerShell 스크립트를 실행할 수 있는 적절한 권한이 있어야 합니다.

설치

  1. 리포지토리를 클론하거나 PowerShell 스크립트를 다운로드하세요. 클론:

    git clone https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation.git
    

    스크립트 다운로드:

    wget https://raw.githubusercontent.com/digital-dev/Log4j-Remediation/main/Log4j-CVE-2021-44228-Remediation.ps1
    
  2. PowerShell ISE에서 스크립트를 엽니다.

  3. 스크립트 실행을 허용하도록 실행 정책을 설정합니다.

    Set-ExecutionPolicy Bypass -Scope CurrentUser
    
  4. "Vulnerable Computers" 배열을 편집하여 영향을 받는 컴퓨터를 컴퓨터 배열에 추가합니다.

    $vulnerable_computers = @"
    computer-1
    computer-2
    computer-n
    "@
    
  5. 스크립트 내에서 접근 가능한 네트워크 공유에 있는 7z.exe 및 7z.dll의 위치를 업데이트합니다.

    $7zip_download_location = "\\accessible_networkshare"
    

(맨 위로)

사용법

모든 변수가 설정되면 스크립트를 실행하면 나열된 모든 컴퓨터를 자동으로 검토하고 발견된 모든 jar 파일에서 jndilookup.class를 제거하는 작업이 시작됩니다.

(맨 위로)

로드맵

  • 정규식 일치를 추가하여 Log4j 패키지의 취약한 버전에서만 jndilookup.class 제거
  • 발견된 항목과 수행된 작업을 포함하는 모든 컴퓨터의 사용자 정의 객체 생성

제안된 기능의 전체 목록(및 알려진 문제)은 open issues를 참조하세요.

(맨 위로)

기여하기

기여는 오픈 소스 커뮤니티가 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소가 되게 합니다. 여러분의 기여는 대단히 감사합니다.

이 프로젝트를 개선할 제안이 있으시면 리포지토리를 포크하고 풀 리퀘스트를 생성해 주세요. 또는 "enhancement" 태그로 이슈를 열 수도 있습니다. 프로젝트에 별표를 주는 것도 잊지 마세요! 다시 한번 감사합니다!

  1. 프로젝트 포크
  2. 기능 브랜치 생성 (git checkout -b feature/AmazingFeature)
  3. 변경 사항 커밋 (git commit -m 'Add some AmazingFeature')
  4. 브랜치에 푸시 (git push origin feature/AmazingFeature)
  5. 풀 리퀘스트 열기

(맨 위로)

라이선스

GPLv3 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE.txt를 참조하세요.

프로젝트 링크: https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation

(맨 위로)

도구 다운로드