Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Get-log4j-Windows-local — 识别本地Windows服务器上的所有log4j组件。CVE-2021-44228 | Kitploit
工具/GitHubGitHub/keysau/get-log4j-windows-local
侦察漏洞扫描器端口扫描漏洞分析漏洞利用信息收集
GitHubkeysau/get-log4j-windows-local

Get-log4j-Windows-local

识别本地Windows服务器上的所有log4j组件。CVE-2021-44228

查看仓库
514年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Get-log4j-Windows-local.ps1

识别本地单个Windows服务器上的所有log4j组件。CVE-2021-44228。单次使用版 - 多计算机版本请参见 https://github.com/KeysAU/Get-log4j-Windows.ps1

Apache log4j

CVE-2021-44228

脚本运行:

image

导出:

A - I 列: image

续: image

描述:

root@kitploit:~
          单台服务器本地运行版本。              
          在本地服务器上创建工作目录 C:\Temp\log4j。
          递归扫描所有驱动器中 .jar 容器。
          使用 7-zip.exe 将所有 .jar 提取到 C:\temp\log4j\Extracted           
          获取 log4j 版本号。
          检查 log4j 版本中是否存在 log4j jindiLookup.class 文件。
          扫描所有本地监听的 IP 端口,并尝试使用 http 头进行利用。
          捕获失败的 PowerShell 作业,并关闭卡住的作业。
          动态生成 csv,记录嵌入式 log4j 模块的位置、 
              是否可进行 Web 利用以及是否包含 jindilookup.class 文件。
			

创建目的:

root@kitploit:~
          识别本地 Windows 服务器上的所有 log4j 组件。CVE-2021-44228

依赖项:

root@kitploit:~
          必须在本地服务器上安装 7-zip.exe 到 C:\support\tools\7-zip(建议使用 32 位版本)
          PowerShell 5.0+
          必须以本地管理员或同等权限运行,以扫描所有驱动器

变更日志:

root@kitploit:~
    2021-12-15  -变更说明:初始本地副本版本。
    2021-12-19  -变更说明:添加了对 jindiLookup.class 的扫描
    2021-12-19  -变更说明:添加了本地监听端口扫描和利用尝试

备注:

root@kitploit:~
    无需修改,可直接使用。注意仍然需要 7zip。

许可证:

root@kitploit:~
    根据 MIT 许可证开放源代码。

作者:

root@kitploit:~
      Keith Waterman

日期:

root@kitploit:~
     2021-12-19
下载工具