
جدار حماية بروكسي عكسي لمنع هجمات Log4J (Log4Shell والمعروف أيضًا باسم CVE-2021-44228).
log4jail 🛡️وكيل عكسي سريع يعمل كجدار حماية مع دعم TLS (HTTPS) وSwarm لمنع هجمات Log4J (Log4Shell المعروف أيضًا باسم CVE-2021-44228).
log4jail هو حل سريع ومباشر لمنع محاولات استغلال Log4Shell من خلال العمل كبروكسي عكسي يفحص كامل جسم الطلب بما في ذلك جميع الترويسات ومعاملات الطلب بحثًا عن حمولات log4shell.
💡 يمكنك تشغيل عدة مثيلات في وقت واحد عن طريق ربطها بالمنفذ والهدف في ملف الإعدادات.
يتبع جدار الحماية استراتيجيات التخفيف من Google Cloud.
نزّل الملف الثنائي لنظام تشغيلك من الإصدارات أو ثبّت باستخدام cargo:
$ cargo install --git https://github.com/mufeedvh/log4jail.git
المتطلبات الأساسية:
$ git clone https://github.com/mufeedvh/log4jail.git
$ cd log4jail/
$ cargo build --release
الأمر الأول ينسخ هذا المستودع إلى جهازك المحلي، بينما يقوم الأمران الأخيران بالدخول إلى الدليل وبناء المصدر في وضع الإصدار.
ما عليك سوى تشغيل الأمر وسيظهر ملف إعدادات جاهز في نفس دليل العمل باسم log4jail.json.
$ log4jail
يبدو ملف الإعدادات كما يلي:
{
"host": "127.0.0.1",
"enable_https": false,
"tls_cert_path": "cert.pem",
"tls_key_path": "key.rsa",
"reject_response_status": 403,
"reject_response_body": "This request has been blocked.",
"proxy_mapping": {
"1337": "http://127.0.0.1:8080/",
"6969": "http://127.0.0.1:9000/"
}
}
عدّل القيم لتناسب بيئتك ثم أعد تشغيل الأمر لتشغيل البروكسي!
يحجب log4jail جميع نواقل الهجوم من log4j-scan مع تفعيل وضع تجاوز WAF:
$ python3 log4j-scan.py -u http://127.0.0.1:1337/ --run-all-tests --waf-bypass

إذا وجدت أي حمولات Log4Shell عاملة يمكنها تجاوز جدار الحماية هذا، فيُرجى فتح مشكلة.
ما عليك سوى تشغيل log4jail على أي منفذ وتضمين الحمولة في طلب HTTP لاختبار الفازينغ.