Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Fix-Log4j-PowershellScript — Mitigação do Log4Shell (CVE-2021-44228) - pesquisar e remover a classe JNDI dos arquivos *log4j*.jar no sistema com Powershell (Windows) | Kitploit
Ferramentas/GitHubGitHub/sysadmin0815/fix-log4j-powershellscript
Utilitários de Propósito GeralScanners de VulnerabilidadesAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoResposta a IncidentesArchived
GitHubsysadmin0815/fix-log4j-powershellscript

Fix-Log4j-PowershellScript

Mitigação do Log4Shell (CVE-2021-44228) - pesquisar e remover a classe JNDI dos arquivos *log4j*.jar no sistema com Powershell (Windows)

Ver Repositório
13há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fix-Log4j-PowershellScript (CVE-2021-44228)

PSScriptAnalyzer

procurar e remover a classe JNDI Lookup dos arquivos log4j.jar no sistema com PowerShell (Windows)
certifique-se de usar a versão mais recente do script!

Versão de lançamento 1.6.2 e superior

Modo Kill para processos Java implementado. ($killMode)
o padrão é $false se não for alterado manualmente! Tenha cuidado ao usar este recurso!

o script pode ser implantado manualmente, com GPO ou ferramentas de implantação como SCCM.


Recursos e Informações:

por padrão, o script pesquisa em C:\ se não for alterado
-pode ser alterado para pesquisar em todas as unidades locais com $searchAllDrives = $true no script
-pode ser alterado para pesquisar um caminho específico com $searchPath = "C:\sua\pasta\para\pesquisar\

por padrão, o script cria um backup do(s) arquivo(s) na mesma pasta onde os arquivos jar foram encontrados, antes de remover a classe
-pode ser desabilitado com $enableBackup definido como $false no script

por padrão, o script valida se a classe jndilookup.class foi removida do arquivo jar

por padrão, se a classe ainda for detectada e o arquivo jar não foi modificado, o arquivo de backup será limpo.
-pode ser desabilitado com $removeBkOnFailure definido como $false

por padrão, o script procura por processos Java em execução e escreve um aviso no log e no console.
-O KillMode para processos Java pode ser ativado com $killMode definido como $true - tenha cuidado com isso!

Gera um arquivo de log no diretório raiz do script

Gera saída legível no console

Como executar o script:

Por favor, leia o script e modifique-o se necessário antes de executá-lo!
execute o script com Powershell.exe elevado ou com ferramentas de implantação como SCCM.
"powershell.exe -file "C:\Path\To\Script\Fix-log4j_jndi_7zip.ps1" -executionpolicy Bypass"

Testado no Windows 10, Server 2012R2, 2016 e 2019.

Créditos:

7-Zip é usado para excluir a classe no arquivo jar e verificar a remoção.

Fonte: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.



O SCRIPT É FORNECIDO “NO ESTADO EM QUE SE ENCONTRA”, SEM QUALQUER TIPO DE GARANTIA.
Baixar ferramenta