Sploitus

Exploit for PS

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARNAUDLUTI-PS-CVE-2021-44228
# PS-CVE-2021-44228

AD λ„λ©”μΈμ˜ Windows κ΅¬μ„±μ›μ—μ„œ μ·¨μ•½ν•œ log4j 라이브러리λ₯Ό μ •μ μœΌλ‘œ νƒμ§€ν•©λ‹ˆλ‹€. @1lann이 μ œκ³΅ν•œ 탐지 도ꡬ λ°”μ΄λ„ˆλ¦¬λ₯Ό μ‚¬μš©ν•©λ‹ˆλ‹€: https://github.com/1lann/log4shelldetect

# 사전 μš”κ΅¬ 사항

  * λŒ€μƒ 컴퓨터에 λŒ€ν•œ κ΄€λ¦¬μž κΆŒν•œ.
  * Active Directory PowerShell λͺ¨λ“ˆ.
  * λŒ€μƒ 컴퓨터에 WindowsManagementFramwork 5.1(PS 5.1).



# ꡬ성

μŠ€ν¬λ¦½νŠΈλŠ” μ‹œμž‘ μ‹œ 슀크립트 폴더에 도메인에 κ°€μž…λœ μ„œλ²„ λͺ©λ‘μ˜ .csv νŒŒμΌμ„ μƒμ„±ν•©λ‹ˆλ‹€. κ·Έλƒ₯ μ‹€ν–‰ν•˜λ©΄ λ©λ‹ˆλ‹€. ν•΄λ‹Ή 파일이 아직 μ—†μœΌλ©΄ 생성할지 λ¬»μŠ΅λ‹ˆλ‹€.

`./log4shelldetect.ps1`

검색 νŒ¨ν„΄μ„ μ‚¬μš©ν•˜μ—¬ ν•΄λ‹Ή λͺ©λ‘μ„ μ±„μš°κ³  νŠΉμ • μ„œλ²„ 이름을 λŒ€μƒμœΌλ‘œ μ§€μ •ν•  수 μžˆμŠ΅λ‹ˆλ‹€. ν•΄λ‹Ή νŒ¨ν„΄μ€ "Get-AdComputer -Filter"에 μΆ”κ°€λ©λ‹ˆλ‹€. 예:

`./log4shelldetect.ps1 -searchPattern '*tst*'`

# μ‚¬μš©λ²•

인수 없이 슀크립트λ₯Ό μ‹€ν–‰ν•˜κΈ°λ§Œ ν•˜λ©΄ λ©λ‹ˆλ‹€. μ„œλ²„ λͺ©λ‘μ˜ 각 ν•­λͺ©μ— λŒ€ν•΄ PSJob을 μƒμ„±ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ PSJob은 λŒ€μƒμ΄ λ˜λŠ” λͺ¨λ“  AD μ»΄ν“¨ν„°μ˜ 각 둜컬 λ“œλΌμ΄λΈŒμ— λŒ€ν•΄ μ›κ²©μœΌλ‘œ μ˜ˆμ•½λœ μž‘μ—…μ„ μƒμ„±ν•©λ‹ˆλ‹€. 그런 λ‹€μŒ μŠ€μΊ” λ°”μ΄λ„ˆλ¦¬κ°€ μ‹€ν–‰λ˜μ–΄ 파일 μ‹œμŠ€ν…œμ„ μŠ€μΊ”ν•˜κ³  μ·¨μ•½ν•œ 라이브러리λ₯Ό κ²€μƒ‰ν•©λ‹ˆλ‹€.

`./log4shelldetect.ps1`

λ§ˆμ§€λ§‰μœΌλ‘œ μž‘μ—… 좜λ ₯을 κ²€μƒ‰ν•˜μ—¬ μ„œλ²„ λͺ©λ‘μ„ μƒνƒœ(μ·¨μ•½, μ·¨μ•½ν•˜μ§€ μ•ŠμŒ, μ—°κ²° λΆˆκ°€ λ“±)둜 μ—…λ°μ΄νŠΈν•΄μ•Ό ν•©λ‹ˆλ‹€. μ„œλ²„κ°€ μ·¨μ•½ν•œ κ²ƒμœΌλ‘œ νƒμ§€λ˜λ©΄ ν˜„μž¬ 폴더에 ν•΄λ‹Ή 컴퓨터 μ΄λ¦„μœΌλ‘œ 된 폴더가 μƒμ„±λ˜λ©°, μ—¬κΈ°μ—λŠ” μŠ€μΊ” λ„κ΅¬μ˜ 좜λ ₯이 ν¬ν•¨λ©λ‹ˆλ‹€. μ΄λŸ¬ν•œ ν…μŠ€νŠΈ 파일의 각 쀄은 μ·¨μ•½ν•œ log4j λ°”μ΄λ„ˆλ¦¬λ₯Ό λ‚˜νƒ€λƒ…λ‹ˆλ‹€.

`./log4shelldetect.ps1 -update`

# κ³ λ € 사항

**μžλ™ν™”μ— μ£Όμ˜ν•˜μ„Έμš”!** μ˜ˆμ•½λœ μž‘μ—…μ€ 둜컬 파일 μ‹œμŠ€ν…œμ˜ λͺ¨λ“  디렉터리에 μ ‘κ·Όν•˜κΈ° μœ„ν•΄ 'NT AUTHORITY\SYSTEM'으둜 μ‹€ν–‰λ©λ‹ˆλ‹€. μ‚¬μš©μ— λ”°λ₯Έ μœ„ν—˜μ€ 본인이 κ°μˆ˜ν•˜μ‹­μ‹œμ˜€. μ‚¬μš© 전에 슀크립트λ₯Ό κ²€ν† ν•˜λŠ” 것을 μ£Όμ €ν•˜μ§€ λ§ˆμ‹­μ‹œμ˜€.

# κ°μ‚¬μ˜ 말

**@1lann의 μž‘μ—…μ— νŠΉλ³„νžˆ κ°μ‚¬λ“œλ¦½λ‹ˆλ‹€.** log4j 취약점을 νƒμ§€ν•˜λŠ” 효과적인 도ꡬλ₯Ό μ΄ˆκΈ°μ— κ°œλ°œν•΄ μ£Όμ…¨μŠ΅λ‹ˆλ‹€.