Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PS-CVE-2021-44228 — Статическое обнаружение уязвимых библиотек log4j на Windows-серверах, входящих в домен AD. | Kitploit
Инструменты/GitHubGitHub/arnaudluti/ps-cve-2021-44228
Безопасность облачной инфраструктурыСканеры уязвимостейСкриптинг и автоматизацияАудит конфигурацииDevSecOps
GitHubarnaudluti/ps-cve-2021-44228

PS-CVE-2021-44228

Статическое обнаружение уязвимых библиотек log4j на Windows-серверах, входящих в домен AD.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PS-CVE-2021-44228

Статическое обнаружение уязвимых библиотек log4j на компьютерах Windows, входящих в домен AD. Использует бинарный файл инструмента обнаружения от @1lann: https://github.com/1lann/log4shelldetect

Предварительные требования

  • Права администратора на целевых компьютерах.
  • Модуль PowerShell для Active Directory.
  • WindowsManagementFramwork 5.1 (PS 5.1) на целевых компьютерах.

Настройка

Скрипт начинает с создания списка .csv ваших серверов, входящих в домен, в папке скрипта. Просто запустите его; если этот файл ещё не существует, он спросит вас о его создании.

./log4shelldetect.ps1

Вы можете использовать шаблон поиска для заполнения этого списка и нацеливания на конкретные имена серверов. Этот шаблон будет добавлен к "Get-AdComputer -Filter". Пример:

./log4shelldetect.ps1 -searchPattern '*tst*'

Использование

Просто запустите скрипт без аргументов. Он создаст PSJob для каждой записи в списке серверов. Эти PSJob создадут запланированные задачи удалённо на каждом целевом компьютере AD для каждого обнаруженного локального диска. Затем будет выполнен бинарный файл сканирования для проверки файловой системы на наличие уязвимых библиотек.

./log4shelldetect.ps1

Наконец, вам нужно получить результаты заданий, чтобы обновить список серверов со статусом (уязвим, не уязвим, недоступен...) Если сервер обнаружен как уязвимый, в текущей папке будет создана папка с именем соответствующей машины, содержащая вывод инструмента сканирования. Каждая строка этих текстовых файлов представляет уязвимый бинарный файл log4j.

./log4shelldetect.ps1 -update

Соображения

Будьте осторожны с автоматизацией! Запланированные задачи выполняются от имени 'NT AUTHORITY\SYSTEM' для доступа ко всем каталогам локальной файловой системы. Используйте на свой страх и риск. Не стесняйтесь просмотреть скрипт перед его использованием.

Благодарности

Особая благодарность за работу @1lann за раннюю разработку эффективного инструмента для обнаружения уязвимостей log4j.

Скачать инструмент