Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Get-log4j-Windows.ps1 — 识别所有 Windows 服务器、整个域(可以是多域)中的 log4j 组件。CVE-2021-44228 | Kitploit
工具/GitHubGitHub/keysau/get-log4j-windows.ps1
漏洞扫描器漏洞分析脚本与自动化配置审计信息收集事件响应
GitHubkeysau/get-log4j-windows.ps1

Get-log4j-Windows.ps1

识别所有 Windows 服务器、整个域(可以是多域)中的 log4j 组件。CVE-2021-44228

查看仓库
74年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Get-log4j-Windows.ps1

识别所有 Windows 服务器、整个域(可跨多域)中的 log4j 组件。CVE-2021-44228

可扩展至 1000+ 台 Windows 服务器,每次处理 250+ 台。1000 台服务器约需 1.5 小时。

Apache log4j

CVE-2021-44228

单服务器版本:

单服务器版本

脚本运行:

image

导出:

image

描述:

root@kitploit:~
          专为 CVE-2021-44228 制作
          通过筛选条件搜索 AD 中的所有计算机对象。(适用于 Windows 服务器)
          从中央服务器在远程服务器上调用 PowerShell。
          在远程服务器上设置工作目录 C:\Temp\log4j 并复制 7zip.exe
          递归扫描所有驱动器中的 .jar 文件。
          使用 7-zip.exe 将所有 .jar 提取到 C:\temp\log4j\Extracted           
          获取 log4j 的版本号。
          动态创建中央 CSV 文件,记录嵌入式 log4j 模块的位置。 
          捕获失败的 PowerShell 作业,并在 25 分钟后关闭卡住的作业。
          可扩展至 1000+ 台服务器,每次处理 250 台。1000 台服务器
			

创建目的:

root@kitploit:~
          识别所有 Windows 服务器、整个域(可跨多域)中的 log4j 组件。CVE-2021-44228

依赖项:

root@kitploit:~
          必须在指挥控制服务器上的 C:\support\tools\7-zip 中安装 7-zip.exe(建议使用 32 位版本)
          PowerShell 5.0+
          使用 Windows 远程管理 (WinRM) 连接。
          必须以域管理员或等效权限运行,才能扫描所有驱动器
          需要防火墙允许 ping 端口访问。

变更日志:

root@kitploit:~
    2021年12月15日  -变更说明:初始版本

备注:

root@kitploit:~
    你需要修改 --replaceme 
    你需要为你的域更新信息。参见第64行。
    首次运行时需要取消第36行的注释。

许可证:

root@kitploit:~
开源软件,基于 MIT 许可证。

作者:

root@kitploit:~
     Keith Waterman

日期 :

root@kitploit:~
    2021年12月15日
下载工具