Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cloudrasp-log4j2 — Uma ferramenta RASP para defesa contra a vulnerabilidade log4j2 CVE-2021-44228. Um módulo de Autoproteção de Aplicações em Tempo de Execução especificamente projetado para defesa contra RCE log4j2 (CVE-2021-44228). | Kitploit
Ferramentas/GitHubGitHub/boundaryx/cloudrasp-log4j2
Ferramentas DefensivasFrameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações Web
GitHubboundaryx/cloudrasp-log4j2

cloudrasp-log4j2

Uma ferramenta RASP para defesa contra a vulnerabilidade log4j2 CVE-2021-44228. Um módulo de Autoproteção de Aplicações em Tempo de Execução especificamente projetado para defesa contra RCE log4j2 (CVE-2021-44228).

Ver Repositório
12620há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CloudArmor · Módulo de Autoproteção de Aplicações em Tempo de Execução - Versão Log4j2

简体中文

Este projeto é uma versão local do CloudArmor, especificamente desenvolvida para defender o Log4j2 CVE-2021-44228. Não é necessária conexão de rede para executar este projeto.

Por favor, faça TESTES antes de implantá-lo em ambiente de produção.

O módulo de autodefesa da aplicação utiliza a tecnologia RASP para injetar sondas em aplicações Java. A detecção do log4j2 é alcançada detectando o contexto de execução, que também pode fornecer proteção para programas de negócios não Web.

O módulo de defesa bloqueará a injeção JNDI iniciada através do log4j2 por padrão.

Vale notar que, embora a Oracle não carregue mais classes remotas através do JNDI por padrão nas versões 6u211, 7u201, 8u191 e 11.0.1, os atacantes descobriram que a execução remota de comandos ainda pode ser realizada através de componentes de terceiros, como o tomcat-el.

Instalação

Este projeto inclui dois pacotes JAR, rasp-loader.jar e rasp-core.jar, que foram compilados para dist.

O módulo de autodefesa suporta instalação normal e sem reinicialização.

Instalação normal

Adicione -javaagent:rasp-loader.jar à lista de argumentos do script de inicialização do programa Java.

Exemplo: para aplicações SpringBoot, modifique a lista de argumentos para adicionar java -javaagent:rasp-loader.jar -jar springboot.jar

Instalação sem reinicialização

Execute java -jar rasp-loader.jar e siga as instruções para injetar em processos JVM específicos.

img.png

Teste de interceptação

img.png

Compilar a partir do código fonte

Execute build.sh

Compatibilidade

Suporta JDK da versão 6 à 16.

Baixar ferramenta