
Un firewall reverse proxy per prevenire gli attacchi Log4J (Log4Shell, noto anche come CVE-2021-44228).
log4jail 🛡️Un firewall reverse proxy veloce con supporto TLS (HTTPS) e swarm per prevenire gli attacchi Log4J (Log4Shell, noto anche come CVE-2021-44228).
log4jail è una soluzione rapida e sporca per bloccare i tentativi di exploit Log4Shell fungendo da reverse proxy che scansiona l'intero corpo della richiesta, inclusi tutti gli header e i parametri della richiesta, alla ricerca di payload log4shell.
💡 Puoi eseguire più istanze contemporaneamente mappandole per porta e target nel file di configurazione.
Il firewall segue le strategie di mitigazione di Google Cloud.
Scarica il binario per il tuo sistema operativo dalle Release OPPURE installa con cargo:
$ cargo install --git https://github.com/mufeedvh/log4jail.git
Prerequisiti:
$ git clone https://github.com/mufeedvh/log4jail.git
$ cd log4jail/
$ cargo build --release
Il primo comando clona questo repository nella tua macchina locale e gli ultimi due comandi entrano nella directory e compilano il sorgente in modalità release.
Basta eseguire il comando e nella stessa directory di lavoro verrà creato un file di configurazione boilerplate chiamato log4jail.json.
$ log4jail
Il file di configurazione è simile a questo:
{
"host": "127.0.0.1",
"enable_https": false,
"tls_cert_path": "cert.pem",
"tls_key_path": "key.rsa",
"reject_response_status": 403,
"reject_response_body": "This request has been blocked.",
"proxy_mapping": {
"1337": "http://127.0.0.1:8080/",
"6969": "http://127.0.0.1:9000/"
}
}
Configura i valori per il tuo ambiente ed esegui di nuovo il comando per avviare il proxy!
log4jail blocca tutti i vettori di attacco di log4j-scan con la modalità WAF Bypass abilitata:
$ python3 log4j-scan.py -u http://127.0.0.1:1337/ --run-all-tests --waf-bypass

Se hai trovato payload Log4Shell funzionanti che riescono a bypassare questo firewall, ti preghiamo di aprire una issue.
Basta eseguire log4jail su qualsiasi porta e includere il payload nella richiesta HTTP per il fuzz testing.