Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Get-log4j-Windows.ps1 — Обнаружение всех компонентов log4j на всех серверах Windows во всём домене; может быть мультидоменным. CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/keysau/get-log4j-windows.ps1
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииСбор информацииРеагирование на Инциденты
GitHubkeysau/get-log4j-windows.ps1

Get-log4j-Windows.ps1

Обнаружение всех компонентов log4j на всех серверах Windows во всём домене; может быть мультидоменным. CVE-2021-44228

Репозиторий
74 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Get-log4j-Windows.ps1

Определяет все компоненты log4j на всех серверах Windows, во всём домене, может использоваться с несколькими доменами. CVE-2021-44228

Масштабируется до 1 000+ серверов Windows, 250+ серверов за раз. 1 тыс. серверов заняла около 1,5 часа.

Apache log4j

CVE-2021-44228

Версия для одного сервера:

Версия для одного сервера

Запуск скрипта:

image

Экспорт:

image

Описание:

root@kitploit:~
          Создан для CVE-2021-44228
          Ищет в AD все объекты Computer с фильтром. (Создан для серверов Windows)
          Запускает PowerShell на удалённом сервере с центрального сервера.
          Создаёт рабочий каталог C:\Temp\log4j на удалённых серверах и копирует 7zip.exe
          Рекурсивно сканирует все диски на наличие .jar-контейнеров.
          Извлекает все .jar с помощью 7-zip.exe в C:\temp\log4j\Extracted           
          Получает номер версии log4j.
          Динамически создаёт центральный CSV-файл с указанием, где находился встроенный модуль log4j.
          Перехватывает завершившиеся с ошибкой задания PS и закрывает зависшие задания через 25 минут.
          Масштабируется до 1 000+ серверов, 250 серверов за раз. 1 тыс. серверов
			

Создано для:

root@kitploit:~
          Определение всех компонентов log4j на всех серверах Windows, во всём домене, может использоваться с несколькими доменами. CVE-2021-44228

Зависимости:

root@kitploit:~
          Необходимо установить 7-zip.exe в C:\support\tools\7-zip на сервере управления (рекомендуется 32-разрядная версия)
          PowerShell 5.0+
          Использует Windows Remote Management (WinRM) для подключения.
          Необходимо запускать от имени администратора домена или с эквивалентными правами для сканирования всех дисков
          Требуется доступ к ping-порту через брандмауэры.

Журнал изменений:

root@kitploit:~
    15-Dec-2021  -Примечания к изменению: Начальная версия

Примечания:

root@kitploit:~
    Необходимо изменить --replaceme 
    Необходимо обновить информацию для вашего домена (доменов). См. строку 64.
    Необходимо раскомментировать строку 36 при первом запуске.

Лицензия:

root@kitploit:~
Программное обеспечение с открытым исходным кодом, распространяемое по лицензии MIT.

Автор:

root@kitploit:~
     Keith Waterman

Дата :

root@kitploit:~
    15-Dec-2021
Скачать инструмент