Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fail2ban-log4j — filtro fail2ban che rileva attacchi contro log4j CVE-2021-44228 | Kitploit
Strumenti/GitHubGitHub/atnetws/fail2ban-log4j
Scanner di VulnerabilitàEvasione IDS/IPSSicurezza WebRilevamento IntrusioniConfigurazione ErrataAnalisi dei Log
GitHubatnetws/fail2ban-log4j

fail2ban-log4j

filtro fail2ban che rileva attacchi contro log4j CVE-2021-44228

Vedi Repository
82144 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

fail2ban-log4j

Filtro fail2ban che intercetta attacchi contro log4j CVE-2021-44228

Installazione

Copia questo file nella directory filter.d del tuo fail2ban, che di solito è qualcosa come
/etc/fail2ban/filter.d
o simile.

Aggiungi una sezione apache-jndi al tuo jail.local o jail.conf:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/log/apache2/access.log
bantime = 86400
maxretry = 1

Nel caso in cui tu debba monitorare più siti, i wildcard possono aiutare:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/www/*/logs/access.log
bantime = 86400
maxretry = 1

Logpath per server LAMP gestiti da ispConfig:

root@kitploit:~
logpath = /var/www/clients/client*/web*/log/access.log

Questi sono esempi supponendo che

  • Un singolo tentativo riveli che sono dei malintenzionati
  • Tu voglia solo bloccare ulteriore traffico http(s). Ovviamente potresti anche bloccare qualsiasi altra porta.

Efficacia

Al momento, questa regex intercetta richieste jndi:ldap che contengono "jndi:ldap" e una versione offuscata usando "lower". Ne aggiungerò altre non appena le trovo, ma sentiti libero di inviare suggerimenti.


Funziona?

Sì e no. Da un punto di vista tecnico, fa ciò che dovrebbe fare. Rileva formati noti dei tentativi log4shell e dovrebbe almeno tenere lontani dalle tue macchine coloro che non mettono troppo impegno nelle loro scansioni. Purtroppo, le possibilità di mascheramento/offuscamento di queste richieste sono illimitate, quindi tenere il passo con tutte le possibili varianti di RegEx potrebbe sembrare un gioco del gatto e del topo.

Ti piace?

Se ti ha fatto risparmiare tempo, perché non offrirmi un caffè? ;)

Scarica lo strumento