Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fail2ban-log4j — fail2ban 필터로, log4j CVE-2021-44228에 대한 공격을 탐지합니다. | Kitploit
도구/GitHubGitHub/atnetws/fail2ban-log4j
Vulnerability ScannersIDS/IPS EvasionWeb SecurityIntrusion DetectionMisconfigurationLog Analysis
GitHubatnetws/fail2ban-log4j

fail2ban-log4j

fail2ban 필터로, log4j CVE-2021-44228에 대한 공격을 탐지합니다.

저장소 보기
82144년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

fail2ban-log4j

log4j CVE-2021-44228에 대한 공격을 탐지하는 fail2ban 필터

설치

이 파일을 fail2ban filter.d 디렉토리에 복사하세요. 보통 다음과 같은 경로에 있습니다.
/etc/fail2ban/filter.d
또는 유사한 위치.

jail.local 또는 jail.conf에 apache-jndi 섹션을 추가하세요:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/log/apache2/access.log
bantime = 86400
maxretry = 1

여러 사이트를 모니터링해야 하는 경우 와일드카드가 유용할 수 있습니다:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/www/*/logs/access.log
bantime = 86400
maxretry = 1

ispConfig에서 관리하는 LAMP 서버의 로그 경로:

root@kitploit:~
logpath = /var/www/clients/client*/web*/log/access.log

다음은 예시입니다.

  • 단 한 번의 시도로 악성 사용자임을 확인할 수 있다고 가정
  • 추가 http(s) 트래픽만 차단하려는 경우. 물론 다른 포트도 차단해도 됩니다.

효과

현재 이 정규식은 "jndi:ldap"을 포함하는 jndi:ldap 요청과 "lower"를 사용한 난독화 버전 하나를 탐지합니다.
발견되는 대로 더 추가할 예정이지만, 제안을 제출해 주셔도 됩니다.

작동하나요?

그렇기도 하고 아니기도 합니다. 기술적인 관점에서는 의도한 대로 작동합니다. 알려진 log4shell 시도 형식을 탐지하며, 스캔에 많은 노력을 기울이지 않는 공격자를 최소한 차단할 수 있습니다. 불행히도 이러한 요청을 마스킹/난독화하는 방법은 무한하므로 가능한 모든 정규식 변형을 따라잡는 것은 고양이와 쥐 게임처럼 보일 수 있습니다.

마음에 드시나요?

이 도구가 시간을 절약해 주었다면 커피 한 잔 사주세요? ;)

도구 다운로드