Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Get-log4j-Windows-local — Выявление всех компонентов log4j на локальных серверах Windows. CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/keysau/get-log4j-windows-local
РазведкаСканеры уязвимостейСканирование портовАнализ уязвимостейЭксплуатацияСбор информации
GitHubkeysau/get-log4j-windows-local

Get-log4j-Windows-local

Выявление всех компонентов log4j на локальных серверах Windows. CVE-2021-44228

Репозиторий
514 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Get-log4j-Windows-local.ps1

Определяет все компоненты log4j на одном локальном Windows-сервере. CVE-2021-44228. Однократное использование — см. https://github.com/KeysAU/Get-log4j-Windows.ps1 для нескольких компьютеров.

Apache log4j

CVE-2021-44228

Запуск скрипта:

image

Экспорт:

Столбцы A - I: image

Продолжение: image

Описание:

root@kitploit:~
          Локальная версия для одного сервера.            
          Создаёт рабочий каталог C:\Temp\log4j на локальном сервере.
          Рекурсивно сканирует все диски на наличие .jar-контейнеров.
          Извлекает все .jar с помощью 7-zip.exe в C:\temp\log4j\Extracted           
          Получает номер версии log4j.
          Проверяет, существует ли файл log4j jindiLookup.class указанной версии.
          Сканирует все локальные прослушивающие IP-порты и пытается выполнить эксплуатацию с помощью HTTP-заголовка.
          Перехватывает неудачные задания PowerShell и завершает зависшие задачи.
          Динамически создаёт CSV-файл с указанием места расположения встроенного модуля log4j, 
              возможности веб-эксплуатации и наличия файла jindilookup.class.
			

Создано для:

root@kitploit:~
          Определения всех компонентов log4j на локальном Windows-сервере. CVE-2021-44228

Зависимости:

root@kitploit:~
          Необходимо установить 7-zip.exe в C:\support\tools\7-zip на локальном сервере (рекомендуется 32-битная версия)
          PowerShell 5.0+
          Запуск от имени локального администратора или с эквивалентными правами для сканирования всех дисков

Журнал изменений:

root@kitploit:~
    15-дек-2021  — примечания к изменениям: исходная локальная копия.
    19-дек-2021  — примечания к изменениям: добавлено сканирование jindiLookup.class
    19-дек-2021  — примечания к изменениям: добавлено сканирование локальных портов и попытка эксплуатации

Примечания:

root@kitploit:~
    Без изменений — работает "из коробки". Требуется 7zip.

Лицензия:

root@kitploit:~
Программное обеспечение с открытым исходным кодом, распространяемое по лицензии MIT.

Автор:

root@kitploit:~
     Keith Waterman

Дата:

root@kitploit:~
    19-дек-2021
Скачать инструмент