Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4jail — Un proxy inverse pare-feu pour prévenir les attaques Log4J (Log4Shell, alias CVE-2021-44228). | Kitploit
Outils/GitHubGitHub/mufeedvh/log4jail
Analyse des VulnérabilitésProxies Web et InterceptionÉvasion IDS/IPSContournement de WAFSécurité WebTests d'Intrusion
GitHubmufeedvh/log4jail

log4jail

Un proxy inverse pare-feu pour prévenir les attaques Log4J (Log4Shell, alias CVE-2021-44228).

Voir le dépôt
2244il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

log4jail 🛡️

Un reverse proxy pare-feu rapide avec prise en charge de TLS (HTTPS) et de swarm pour empêcher les attaques Log4J (Log4Shell, alias CVE-2021-44228).

📖 Table des matières

  • Introduction
  • Installation
  • Démarrage rapide
  • Preuve de concept
  • Pour les pentesters

ℹ️ Introduction

log4jail est une solution rapide et de fortune pour bloquer les tentatives d'exploitation de Log4Shell en agissant comme un reverse proxy qui analyse le corps complet de la requête, y compris tous les en-têtes et paramètres de requête, à la recherche de payloads log4shell.

💡 Vous pouvez exécuter plusieurs instances à la fois en les mappant par port et par cible dans le fichier de configuration.

Le pare-feu suit les stratégies d'atténuation de Google Cloud.

Installation

Téléchargez le binaire pour votre OS depuis Releases OU installez avec cargo :

root@kitploit:~
$ cargo install --git https://github.com/mufeedvh/log4jail.git

Installer Rust/Cargo

Compiler à partir des sources

Prérequis :

  • Git
  • Rust
  • Cargo (automatiquement installé lors de l'installation de Rust)
  • Un éditeur de liens C (uniquement pour Linux, généralement préinstallé)
root@kitploit:~
$ git clone https://github.com/mufeedvh/log4jail.git
$ cd log4jail/
$ cargo build --release

La première commande clone ce dépôt sur votre machine locale et les deux dernières commandes entrent dans le répertoire et compilent la source en mode release.

Démarrage rapide

Exécutez simplement la commande et un fichier de configuration type nommé log4jail.json sera créé dans le même répertoire de travail.

root@kitploit:~
$ log4jail

Le fichier de configuration ressemble à ceci :

root@kitploit:~
{
  "host": "127.0.0.1",
  "enable_https": false,
  "tls_cert_path": "cert.pem",
  "tls_key_path": "key.rsa",
  "reject_response_status": 403,
  "reject_response_body": "This request has been blocked.",
  "proxy_mapping": {
    "1337": "http://127.0.0.1:8080/",
    "6969": "http://127.0.0.1:9000/"
  }
}

Configurez les valeurs pour votre environnement puis exécutez à nouveau la commande pour lancer le proxy !

Preuve de concept

log4jail bloque tous les vecteurs d'attaque de log4j-scan avec le mode WAF Bypass activé :

root@kitploit:~
$ python3 log4j-scan.py -u http://127.0.0.1:1337/ --run-all-tests --waf-bypass

Screenshot from 2021-12-15 01-34-30

Pour les pentesters

Si vous avez trouvé des payloads Log4Shell fonctionnels capables de contourner ce pare-feu, veuillez ouvrir une issue.

Exécutez simplement log4jail sur n'importe quel port et incluez le payload dans la requête HTTP pour des tests de fuzzing.


Télécharger l’outil