Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4j-CVE-2021-44228-Remediation — Этот сценарий PowerShell предназначен для тех, кто хочет устранить уязвимость Log4j в своей среде. Он может охватывать несколько машин и выполняться удаленно как задание на всех или только на затронутых устройствах. | Kitploit
Инструменты/GitHubGitHub/digital-dev/log4j-cve-2021-44228-remediation
Оборонительные ИнструментыАнализ уязвимостейСкриптинг и автоматизацияБезопасность облачных средНеправильная КонфигурацияРеагирование на Инциденты
GitHubdigital-dev/log4j-cve-2021-44228-remediation

Log4j-CVE-2021-44228-Remediation

Этот сценарий PowerShell предназначен для тех, кто хочет устранить уязвимость Log4j в своей среде. Он может охватывать несколько машин и выполняться удаленно как задание на всех или только на затронутых устройствах.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
82 лет назадЕщё не проверено
Поделиться

Contributors Forks Stargazers Issues GPLv3 License


Логотип

Log4j CVE-2021-44228 Remediation

project_description
Изучить документацию »

Посмотреть демо · Сообщить об ошибке · Предложить функцию

Содержание
  1. О проекте
    • Сделано на
  2. Начало работы
    • Предварительные требования
    • Установка
  3. Использование
  4. Дорожная карта
  5. Участие в разработке
  6. Лицензия
  7. Контакты
  8. Благодарности

О проекте

Этот сценарий PowerShell предназначен для всех, кто хочет устранить уязвимость Log4j в своей среде. Он может работать с несколькими машинами и запускаться удалённо как задание на всех или только на затронутых устройствах.

(наверх)

Сделано на

  • PowerShell

(наверх)

Начало работы

Это пример того, как можно дать инструкции по локальной настройке проекта. Чтобы получить локальную копию и запустить её, выполните следующие простые шаги.

Предварительные требования

Вы должны обладать соответствующими правами в своей среде, чтобы запускать административные сценарии PowerShell на удалённых машинах.

Установка

  1. Клонируйте репозиторий или скачайте сценарий PowerShell Клонирование:

    root@kitploit:~
    git clone https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation.git
    

    Скачивание сценария:

    root@kitploit:~
    wget https://raw.githubusercontent.com/digital-dev/Log4j-Remediation/main/Log4j-CVE-2021-44228-Remediation.ps1
    
  2. Откройте сценарий в PowerShell ISE

  3. Установите политику выполнения, чтобы разрешить выполнение сценариев.

    root@kitploit:~
    Set-ExecutionPolicy Bypass -Scope CurrentUser
    
  4. Добавьте затронутые компьютеры в массив компьютеров, отредактировав массив «Vulnerable Computers».

    root@kitploit:~
    $vulnerable_computers = @"
     computer-1
     computer-2
     computer-n
     "@
    
  5. Обновите в сценарии расположение файлов 7z.exe и 7z.dll на доступной сетевой папке.

    root@kitploit:~
    $7zip_download_location = "\\accessible_networkshare"
    

(наверх)

Использование

Когда все переменные будут заданы, выполнение сценария запустит задание, которое автоматически пройдёт по всем перечисленным компьютерам, и удалит jndilookup.class из всех найденных jar-файлов.

Дорожная карта

  • Добавить сопоставление по регулярному выражению, чтобы удалять jndilookup.class только из уязвимых версий пакета Log4j
  • Создать пользовательский объект всех компьютеров, содержащий найденные элементы и выполненные над ними действия.

Полный список предлагаемых функций (и известных проблем) см. в открытых issues.

(наверх)

Участие в разработке

Вклад — это то, что делает сообщество открытого кода таким удивительным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.

Если у вас есть предложение, которое сделает проект лучше, пожалуйста, сделайте форк репозитория и создайте pull request. Вы также можете просто открыть issue с тегом "enhancement". Не забудьте поставить проекту звезду! Ещё раз спасибо!

  1. Сделайте форк проекта
  2. Создайте ветку для новой функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте изменения в ветку (git push origin feature/AmazingFeature)
  5. Откройте pull request

(наверх)

Лицензия

Распространяется под лицензией GPLv3. Дополнительную информацию см. в LICENSE.txt.

Ссылка на проект: https://github.com/digital-dev/Log4j-CVE-2021-44228-Remediation

(наверх)

Скачать инструмент