Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mufeedvh/log4jail
भेद्यता विश्लेषणवेब प्रॉक्सी और अवरोधनआईडीएस/आईपीएस से बचनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmufeedvh/log4jail

log4jail

Log4J (Log4Shell उर्फ CVE-2021-44228) हमलों को रोकने के लिए एक फ़ायरवॉल रिवर्स प्रॉक्सी।

रिपॉजिटरी देखें
22444 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4jail 🛡️

Log4J (Log4Shell उर्फ CVE-2021-44228) हमलों को रोकने के लिए TLS (HTTPS) और स्वार्म समर्थन के साथ एक तेज़ फ़ायरवॉल रिवर्स प्रॉक्सी।

📖 विषय-सूची

  • परिचय
  • स्थापना
  • त्वरित प्रारंभ
  • प्रमाण अवधारणा
  • पेन्टेस्टर्स के लिए

ℹ️ परिचय

log4jail Log4Shell शोषण प्रयासों को रोकने के लिए एक त्वरित और सरल समाधान है, जो सभी हेडर और अनुरोध पैरामीटर सहित पूर्ण अनुरोध निकाय को स्कैन करने वाले रिवर्स प्रॉक्सी के रूप में कार्य करता है।

💡 आप एक साथ कई इंस्टेंस चला सकते हैं, उन्हें कॉन्फ़िगरेशन फ़ाइल में पोर्ट और लक्ष्य द्वारा मैप करके।

फ़ायरवॉल Google Cloud की शमन रणनीतियों का पालन करता है।

स्थापना

अपने OS के लिए बाइनरी Releases से डाउनलोड करें या cargo के साथ इंस्टॉल करें:

root@kitploit:~
$ cargo install --git https://github.com/mufeedvh/log4jail.git

Rust/Cargo स्थापित करें

स्रोत से बनाएँ

पूर्वापेक्षाएँ:

  • Git
  • Rust
  • Cargo (Rust स्थापित करने पर स्वचालित रूप से स्थापित होता है)
  • एक C लिंकर (केवल Linux के लिए, सामान्यतः पहले से स्थापित होता है)
root@kitploit:~
$ git clone https://github.com/mufeedvh/log4jail.git
$ cd log4jail/
$ cargo build --release

पहला कमांड इस रिपॉजिटरी को आपकी स्थानीय मशीन पर क्लोन करता है और अंतिम दो कमांड निर्देशिका में प्रवेश करते हैं और स्रोत को रिलीज़ मोड में बनाते हैं।

त्वरित प्रारंभ

बस कमांड चलाएँ और उसी कार्यशील निर्देशिका में log4jail.json नामक एक बॉयलरप्लेट कॉन्फ़िगरेशन फ़ाइल होगी।

root@kitploit:~
$ log4jail

कॉन्फ़िगरेशन फ़ाइल इस प्रकार दिखती है:

root@kitploit:~
{
  "host": "127.0.0.1",
  "enable_https": false,
  "tls_cert_path": "cert.pem",
  "tls_key_path": "key.rsa",
  "reject_response_status": 403,
  "reject_response_body": "This request has been blocked.",
  "proxy_mapping": {
    "1337": "http://127.0.0.1:8080/",
    "6969": "http://127.0.0.1:9000/"
  }
}

अपने वातावरण के लिए मान कॉन्फ़िगर करें और प्रॉक्सी को प्रारंभ करने के लिए कमांड फिर से चलाएँ!

प्रमाण अवधारणा

log4jail WAF बायपास मोड सक्षम के साथ log4j-scan से सभी हमले वैक्टर को ब्लॉक करता है:

root@kitploit:~
$ python3 log4j-scan.py -u http://127.0.0.1:1337/ --run-all-tests --waf-bypass

Screenshot from 2021-12-15 01-34-30

पेन्टेस्टर्स के लिए

यदि आपको कोई कार्यशील Log4Shell पेलोड मिला है जो इस फ़ायरवॉल को बायपास कर सकता है, तो कृपया एक इश्यू खोलें।

बस किसी भी पोर्ट पर log4jail चलाएँ और फ़ज़ टेस्टिंग के लिए HTTP अनुरोध में पेलोड शामिल करें।


टूल डाउनलोड करें