
Log4J (Log4Shell उर्फ CVE-2021-44228) हमलों को रोकने के लिए एक फ़ायरवॉल रिवर्स प्रॉक्सी।
log4jail 🛡️Log4J (Log4Shell उर्फ CVE-2021-44228) हमलों को रोकने के लिए TLS (HTTPS) और स्वार्म समर्थन के साथ एक तेज़ फ़ायरवॉल रिवर्स प्रॉक्सी।
log4jail Log4Shell शोषण प्रयासों को रोकने के लिए एक त्वरित और सरल समाधान है, जो सभी हेडर और अनुरोध पैरामीटर सहित पूर्ण अनुरोध निकाय को स्कैन करने वाले रिवर्स प्रॉक्सी के रूप में कार्य करता है।
💡 आप एक साथ कई इंस्टेंस चला सकते हैं, उन्हें कॉन्फ़िगरेशन फ़ाइल में पोर्ट और लक्ष्य द्वारा मैप करके।
फ़ायरवॉल Google Cloud की शमन रणनीतियों का पालन करता है।
अपने OS के लिए बाइनरी Releases से डाउनलोड करें या cargo के साथ इंस्टॉल करें:
$ cargo install --git https://github.com/mufeedvh/log4jail.git
पूर्वापेक्षाएँ:
$ git clone https://github.com/mufeedvh/log4jail.git
$ cd log4jail/
$ cargo build --release
पहला कमांड इस रिपॉजिटरी को आपकी स्थानीय मशीन पर क्लोन करता है और अंतिम दो कमांड निर्देशिका में प्रवेश करते हैं और स्रोत को रिलीज़ मोड में बनाते हैं।
बस कमांड चलाएँ और उसी कार्यशील निर्देशिका में log4jail.json नामक एक बॉयलरप्लेट कॉन्फ़िगरेशन फ़ाइल होगी।
$ log4jail
कॉन्फ़िगरेशन फ़ाइल इस प्रकार दिखती है:
{
"host": "127.0.0.1",
"enable_https": false,
"tls_cert_path": "cert.pem",
"tls_key_path": "key.rsa",
"reject_response_status": 403,
"reject_response_body": "This request has been blocked.",
"proxy_mapping": {
"1337": "http://127.0.0.1:8080/",
"6969": "http://127.0.0.1:9000/"
}
}
अपने वातावरण के लिए मान कॉन्फ़िगर करें और प्रॉक्सी को प्रारंभ करने के लिए कमांड फिर से चलाएँ!
log4jail WAF बायपास मोड सक्षम के साथ log4j-scan से सभी हमले वैक्टर को ब्लॉक करता है:
$ python3 log4j-scan.py -u http://127.0.0.1:1337/ --run-all-tests --waf-bypass

यदि आपको कोई कार्यशील Log4Shell पेलोड मिला है जो इस फ़ायरवॉल को बायपास कर सकता है, तो कृपया एक इश्यू खोलें।
बस किसी भी पोर्ट पर log4jail चलाएँ और फ़ज़ टेस्टिंग के लिए HTTP अनुरोध में पेलोड शामिल करें।