Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Fix-Log4j-PowershellScript — Смягчение уязвимости Log4Shell (CVE-2021-44228) - поиск и удаление класса JNDI из файлов *log4j*.jar в системе с помощью Powershell (Windows) | Kitploit
Инструменты/GitHubGitHub/sysadmin0815/fix-log4j-powershellscript
Утилиты общего назначенияСканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииРеагирование на ИнцидентыArchived
GitHubsysadmin0815/fix-log4j-powershellscript

Fix-Log4j-PowershellScript

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Смягчение уязвимости Log4Shell (CVE-2021-44228) - поиск и удаление класса JNDI из файлов *log4j*.jar в системе с помощью Powershell (Windows)

Репозиторий
4 лет назадЕщё не проверено

Fix-Log4j-PowershellScript (CVE-2021-44228)

PSScriptAnalyzer

поиск и удаление класса JNDI Lookup из файлов log4j.jar в системе с помощью Powershell (Windows)
убедитесь, что используете последнюю версию скрипта!

Версия релиза 1.6.2 и выше

Реализован режим завершения процессов Java ($killMode).
по умолчанию установлено $false, если не изменить вручную! Будьте осторожны при использовании этой функции!

скрипт можно развернуть вручную, с помощью GPO или инструментов развертывания, таких как SCCM.


Возможности и информация:

по умолчанию скрипт ищет на C:\ , если не изменено
-можно изменить, чтобы искать на всех локальных дисках, установив $searchAllDrives = $true в скрипте
-можно изменить, чтобы искать в определенном пути, установив $searchPath = "C:\your\folder\to\search\

по умолчанию скрипт создает резервную копию файла(ов) в той же папке, где были найдены jar-файлы, перед удалением класса
-можно отключить, установив $enableBackup = $false в скрипте

по умолчанию скрипт проверяет, удален ли класс jndilookup.class из jar-файла

по умолчанию, если класс все еще обнаружен и jar-файл не был изменен, резервная копия будет удалена.
-можно отключить, установив $removeBkOnFailure = $false

по умолчанию скрипт ищет запущенные процессы Java и записывает предупреждение в лог и консоль.
-Режим завершения процессов Java можно включить, установив $killMode = $true — будьте осторожны!

Создание файла журнала в корневом каталоге скрипта

Читаемый вывод в консоль

Как запустить скрипт:

Пожалуйста, прочитайте скрипт и измените его при необходимости перед выполнением!
запустите скрипт с повышенными правами в Powershell.exe или с помощью инструментов развертывания, таких как SCCM.
"powershell.exe -file "C:\Path\To\Script\Fix-log4j_jndi_7zip.ps1" -executionpolicy Bypass"

Протестировано на Windows 10, Server 2012R2, 2016 и 2019.

Благодарности:

7-Zip используется для удаления класса в jar-файле и проверки его удаления.

Источник: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.



СКРИПТ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ.
Скачать инструмент