Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cloudrasp-log4j2 — log4j2 CVE-2021-44228 भेद्यता के खिलाफ बचाव के लिए एक RASP उपकरण। एक रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन मॉड्यूल विशेष रूप से log4j2 RCE (CVE-2021-44228) बचाव के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/boundaryx/cloudrasp-log4j2
रक्षात्मक उपकरणशोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषण
GitHubboundaryx/cloudrasp-log4j2

cloudrasp-log4j2

log4j2 CVE-2021-44228 भेद्यता के खिलाफ बचाव के लिए एक RASP उपकरण। एक रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन मॉड्यूल विशेष रूप से log4j2 RCE (CVE-2021-44228) बचाव के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
126204 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CloudArmor · रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन मॉड्यूल - Log4j2 संस्करण

सरलीकृत चीनी

यह प्रोजेक्ट CloudArmor का एक स्थानीय संस्करण है जो विशेष रूप से Log4j2 CVE-2021-44228 से बचाव के लिए बनाया गया है। इस प्रोजेक्ट को चलाने के लिए किसी नेटवर्क कनेक्शन की आवश्यकता नहीं है।

कृपया इसे प्रोडक्शन एनवायरनमेंट में डिप्लॉय करने से पहले परीक्षण करें।

एप्लिकेशन सेल्फ-डिफेंस मॉड्यूल Java अनुप्रयोगों में प्रोब इंजेक्ट करने के लिए RASP तकनीक का उपयोग करता है। log4j2 का पता लगाना निष्पादन संदर्भ का पता लगाकर प्राप्त किया जाता है, जो गैर-वेब व्यावसायिक कार्यक्रमों के लिए भी सुरक्षा प्रदान कर सकता है।

डिफेंस मॉड्यूल डिफ़ॉल्ट रूप से log4j2 के माध्यम से शुरू किए गए JNDI इंजेक्शन को ब्लॉक करेगा।

यह ध्यान देने योग्य है कि हालांकि Oracle अब 6u211, 7u201, 8u191 और 11.0.1 में डिफ़ॉल्ट रूप से JNDI के माध्यम से रिमोट क्लासेस लोड नहीं करता है, हमलावरों ने पता लगाया है कि tomcat-el जैसे तृतीय-पक्ष घटकों के माध्यम से रिमोट कमांड निष्पादन अभी भी किया जा सकता है।

स्थापना

इस प्रोजेक्ट में दो JAR पैकेज शामिल हैं, rasp-loader.jar और rasp-core.jar, जिन्हें dist में कंपाइल किया गया है।

सेल्फ-डिफेंस मॉड्यूल सामान्य और रीस्टार्ट-मुक्त स्थापना का समर्थन करता है।

सामान्य स्थापना

Java प्रोग्राम स्टार्टअप स्क्रिप्ट आर्गुमेंट सूची में -javaagent:rasp-loader.jar जोड़ें

उदाहरण: SpringBoot अनुप्रयोगों के लिए, तर्क सूची को संशोधित करके java -javaagent:rasp-loader.jar -jar springboot.jar जोड़ें

रीस्टार्ट-मुक्त स्थापना

java -jar rasp-loader.jar निष्पादित करें, और विशिष्ट JVM प्रक्रियाओं में इंजेक्ट करने के लिए संकेतों का पालन करें

img.png

इंटरसेप्शन परीक्षण

img.png

स्रोत से संकलन

build.sh चलाएँ

अनुकूलता

JDK संस्करण 6 से 16 तक का समर्थन

टूल डाउनलोड करें