Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cloudrasp-log4j2 — Un outil RASP conçu pour la défense contre la vulnérabilité log4j2 CVE-2021-44228. Un module Runtime Application Self-Protection spécifiquement conçu pour la défense contre l'exécution de code à distance (RCE) de log4j2 (CVE-2021-44228). | Kitploit
Outils/GitHubGitHub/boundaryx/cloudrasp-log4j2
Outils DéfensifsFrameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications Web
GitHubboundaryx/cloudrasp-log4j2

cloudrasp-log4j2

Un outil RASP conçu pour la défense contre la vulnérabilité log4j2 CVE-2021-44228. Un module Runtime Application Self-Protection spécifiquement conçu pour la défense contre l'exécution de code à distance (RCE) de log4j2 (CVE-2021-44228).

Voir le dépôt
12620702il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CloudArmor · Module d'auto-protection des applications au moment de l'exécution - Version Log4j2

简体中文

Ce projet est une version locale de CloudArmor spécifiquement conçue pour se défendre contre Log4j2 CVE-2021-44228. Aucune connexion réseau n'est requise pour exécuter ce projet.

Veuillez faire des tests avant de le déployer en environnement de production.

Le module d'auto-protection des applications utilise la technologie RASP pour injecter des sondes dans les applications Java. La détection de log4j2 est obtenue en détectant le contexte d'exécution, ce qui peut également offrir une protection pour les programmes métier non-Web.

Le module de défense bloquera par défaut l'injection JNDI initiée via log4j2.

Il convient de noter que bien qu'Oracle ne charge plus les classes distantes via JNDI par défaut dans 6u211, 7u201, 8u191 et 11.0.1, les attaquants ont découvert que l'exécution de commandes à distance peut toujours être réalisée via des composants tiers tels que tomcat-el.

Installation

Ce projet comprend deux packages JAR, rasp-loader.jar et rasp-core.jar, qui ont été compilés dans dist.

Le module d'auto-protection prend en charge une installation normale et une installation sans redémarrage.

Installation normale

Ajoutez -javaagent:rasp-loader.jar à la liste des arguments du script de démarrage du programme Java.

Exemple : pour les applications SpringBoot, modifiez la liste des arguments pour ajouter java -javaagent:rasp-loader.jar -jar springboot.jar

Installation sans redémarrage

Exécutez java -jar rasp-loader.jar, puis suivez les invites pour injecter dans des processus JVM spécifiques.

img.png

Test d'interception

img.png

Compilation à partir des sources

Exécutez build.sh

Compatibilité

Prend en charge JDK de la version 6 à 16.

Télécharger l’outil