Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/michaelsanford/log4shell-honeypot
Container SecurityVulnerability AnalysisThreat IntelligenceIntrusion DetectionLog AnalysisArchived
GitHubmichaelsanford/log4shell-honeypot

Log4Shell-Honeypot

CVE-2021-44228용 Docker화된 허니팟.

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Log4Shell 허니팟

포괄적인 보안 기능, 모니터링 및 알림 기능을 갖춘 CVE-2021-44228을 위한 향상된 도커화된 허니팟입니다.

Snyk Container CodeQL Pylint

기능

향상된 탐지

  • 포괄적인 패턴 매칭: JNDI, LDAP, RMI, DNS 및 환경 변수 조회를 포함한 20개 이상의 Log4Shell 익스플로잇 패턴 탐지
  • 다중 소스 탐지: HTTP 헤더, 폼 데이터 및 쿼리 매개변수 모니터링
  • 실시간 로깅: 상세한 공격 정보를 포함한 구조화된 JSON 로깅

보안 및 성능

  • 속도 제한: 남용을 방지하기 위한 구성 가능한 IP별 속도 제한
  • 리버스 프록시: 보안 헤더 및 SSL 종료를 포함한 Nginx 구성
  • 컨테이너 보안: 루트가 아닌 사용자, 읽기 전용 파일 시스템, 축소된 권한
  • fail2ban 통합: 반복 시도 후 자동 IP 차단

모니터링 및 알림

  • 헬스 체크: 컨테이너 오케스트레이션을 위한 내장 헬스 엔드포인트
  • 메트릭스 엔드포인트: 요청 및 공격에 대한 실시간 통계
  • 로그 분석: 공격 패턴 및 트렌드 분석을 위한 Python 스크립트
  • 실시간 모니터링: 포맷된 출력으로 로그 테일

운영 기능

  • 로그 로테이션: 구성 가능한 크기 제한으로 자동 로그 로테이션
  • 정상 종료: 깔끔한 컨테이너 중지를 위한 적절한 시그널 처리
  • 구성: 모든 설정에 대한 환경 기반 구성
  • SSL 지원: HTTPS를 위한 자체 서명 인증서 생성

빠른 시작

간단한 배포

root@kitploit:~
# Generate SSL certificates
./generate-ssl.sh

# Start with docker-compose
docker-compose up -d

# Monitor logs
./monitor.py --tail

전체 배포 (fail2ban 포함)

root@kitploit:~
# Run as root for fail2ban setup
sudo ./deploy.sh

수동 Docker 실행

root@kitploit:~
# x86_64
docker run -d -p 8080:8080 \
  -e HONEYPOT_NAME="log4shell-honeypot" \
  -e LOG_FORMAT="json" \
  -e RATE_LIMIT_REQUESTS="100" \
  --name="log4shell-honeypot" \
  msanford/log4shell-honeypot:latest

# ARM (예: Raspberry Pi)
docker run -d -p 8080:8080 \
  -e HONEYPOT_NAME="log4shell-honeypot" \
  --name="log4shell-honeypot" \
  msanford/log4shell-honeypot:arm-latest

구성

환경 변수

구성 파일 사용

root@kitploit:~
# Load from config file
docker-compose --env-file config.env up -d

탐지 패턴

허니팟은 다음 Log4Shell 패턴을 탐지합니다:

  • ${jndi: - JNDI 조회 (주요 공격 벡터)
  • ${ldap: - LDAP 디렉터리 조회
  • ${rmi: - RMI 원격 메서드 호출
  • ${dns: - DNS 조회
  • ${env: - 환경 변수 접근
  • ${sys: - 시스템 속성 접근
  • ${java: - Java 런타임 정보
  • 그리고 15개 이상의 추가 패턴

모니터링

실시간 모니터링

root@kitploit:~
# Tail logs with formatted output
./monitor.py --tail

# Analyze last 24 hours
./monitor.py --hours 24

# Analyze last hour
./monitor.py --hours 1

헬스 체크

root@kitploit:~
curl http://localhost/health

메트릭스

root@kitploit:~
curl http://localhost/metrics

fail2ban 상태

root@kitploit:~
sudo fail2ban-client status log4shell-honeypot

로그 형식

향상된 JSON 로그 형식은 다음을 포함합니다:

root@kitploit:~
{
  "timestamp": "2024-01-15T10:30:45Z",
  "honeypot": "log4shell-honeypot",
  "event_type": "log4shell_attempt",
  "source_ip": "192.168.1.100",
  "real_ip": "10.0.0.5",
  "method": "POST",
  "url": "http://honeypot.local/",
  "user_agent": "Mozilla/5.0...",
  "detected_patterns": ["${jndi:", "${env:"],
  "detection_source": "form_field:username",
  "headers": {...},
  "form_data": {...},
  "query_params": {...},
  "content_length": 45
}

보안 기능

컨테이너 보안

  • 루트가 아닌 사용자 실행
  • 읽기 전용 루트 파일 시스템
  • 축소된 Linux 권한
  • 새로운 권한 없음
  • /tmp를 위한 임시 파일 시스템

네트워크 보안

  • 보안 헤더가 포함된 Nginx 리버스 프록시
  • 여러 수준의 속도 제한
  • SSL/TLS 종료
  • IP 차단을 위한 fail2ban 통합

로깅 보안

  • SIEM 통합을 위한 구조화된 로깅
  • 디스크 소진을 방지하기 위한 로그 로테이션
  • 별도의 로그 볼륨
  • 로깅 실패에 대한 오류 처리

통합

SIEM 통합

구조화된 JSON 로그는 다음에서 쉽게 수집할 수 있습니다:

  • ELK Stack (Elasticsearch, Logstash, Kibana)
  • Splunk
  • Graylog
  • Fluentd/Fluent Bit

알림

다음을 기반으로 알림 설정:

  • 공격 빈도 임계값
  • 새로운 공격 패턴
  • 지리적 이상 징후
  • 사용자 에이전트 패턴

소스에서 빌드

root@kitploit:~
# Build container
docker build -t log4shell-honeypot:latest .

# Build with specific tag
docker build -t log4shell-honeypot:v2.0 .

문제 해결

컨테이너 상태 확인

root@kitploit:~
docker-compose ps
docker-compose logs log4shell-honeypot

헬스 확인

root@kitploit:~
curl -f http://localhost/health || echo "Health check failed"

fail2ban 확인

root@kitploit:~
sudo fail2ban-client status
sudo tail -f /var/log/fail2ban.log

로그 분석

root@kitploit:~
# Check for recent attacks
./monitor.py --hours 1

# View raw logs
tail -f /var/log/log4shell-honeypot.log

성능 튜닝

높은 트래픽 환경

  • 합법적인 높은 트래픽을 위해 RATE_LIMIT_REQUESTS 증가
  • 로그 보존을 위해 MAX_LOG_SIZE 및 LOG_BACKUP_COUNT 조정
  • 로컬 스토리지 감소를 위해 외부 로그 집계 사용

리소스 제한

root@kitploit:~
# In docker-compose.yml
deploy:
  resources:
    limits:
      cpus: '0.5'
      memory: 256M
    reservations:
      cpus: '0.1'
      memory: 128M

기여

  1. 저장소를 포크하세요
  2. 기능 브랜치를 만드세요
  3. 변경 사항을 적용하세요
  4. 해당하는 경우 테스트를 추가하세요
  5. 풀 리퀘스트를 제출하세요

보안 고려 사항

  • 제한된 액세스로 방화벽 뒤에 배포
  • 공격 패턴을 위해 정기적으로 로그 모니터링
  • 컨테이너 이미지 업데이트 유지
  • 프로덕션에서 강력한 SSL 인증서 사용
  • 네트워크 분할 구현
  • 배포에 대한 정기적인 보안 감사

감사의 말

이것은 BinaryDefense/log4shell-honeypot-flask의 향상된 포크로, 상당한 보안 및 운영 개선이 포함되어 있습니다.

도구 다운로드
변수기본값설명
HONEYPOT_NAMElog4shell-honeypot허니팟의 이름 식별자
LOG_LEVELINFO로깅 수준 (DEBUG, INFO, WARNING, ERROR, CRITICAL)
LOG_FORMATjson로그 형식 (json 또는 text)
MAX_LOG_SIZE10485760최대 로그 파일 크기 (바이트, 10MB)
LOG_BACKUP_COUNT5유지할 백업 로그 파일 수
RATE_LIMIT_REQUESTS100창당 IP당 최대 요청 수
RATE_LIMIT_WINDOW3600속도 제한 창 (초, 1시간)