Sploitus

Exploit for Get-log4j-Windows.ps1

kitploit · 2026-08-25

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KEYSAU-GET-LOG4J-WINDOWS.PS1
# Get-log4j-Windows.ps1

Определяет все компоненты log4j на всех серверах Windows, во всём домене, может использоваться с несколькими доменами. CVE-2021-44228

Масштабируется до 1 000+ серверов Windows, 250+ серверов за раз. 1 тыс. серверов заняла около 1,5 часа.

Apache log4j

CVE-2021-44228

Версия для одного сервера:

Версия для одного сервера

# Запуск скрипта:

![image](https://assets.kitploit.com/production/public/readmes/37293/2c9512dfb111a5388f1c9596b6863a512db0330a2baa0ea032a8293a169ee6ac.png)

# Экспорт:

![image](https://assets.kitploit.com/production/public/readmes/37293/8e690725d8666c0d4ea580b137066e98fd32745ce74db58380dfa7926ee2bf0b.png)

# Описание:

root@kitploit:~
    
    
              Создан для CVE-2021-44228
              Ищет в AD все объекты Computer с фильтром. (Создан для серверов Windows)
              Запускает PowerShell на удалённом сервере с центрального сервера.
              Создаёт рабочий каталог C:\Temp\log4j на удалённых серверах и копирует 7zip.exe
              Рекурсивно сканирует все диски на наличие .jar-контейнеров.
              Извлекает все .jar с помощью 7-zip.exe в C:\temp\log4j\Extracted           
              Получает номер версии log4j.
              Динамически создаёт центральный CSV-файл с указанием, где находился встроенный модуль log4j.
              Перехватывает завершившиеся с ошибкой задания PS и закрывает зависшие задания через 25 минут.
              Масштабируется до 1 000+ серверов, 250 серверов за раз. 1 тыс. серверов