Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4jail — Um proxy reverso de firewall para prevenir ataques Log4J (Log4Shell, também conhecido como CVE-2021-44228). | Kitploit
Ferramentas/GitHubGitHub/mufeedvh/log4jail
Análise de VulnerabilidadesProxies Web e InterceptaçãoEvasão de IDS/IPSBypass de WAFSegurança WebTestes de Penetração
GitHubmufeedvh/log4jail

log4jail

Um proxy reverso de firewall para prevenir ataques Log4J (Log4Shell, também conhecido como CVE-2021-44228).

Ver Repositório
2244há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4jail 🛡️

Um firewall reverso proxy rápido com suporte a TLS (HTTPS) e swarm para prevenir ataques Log4J (Log4Shell aka CVE-2021-44228).

📖 Índice

  • Introdução
  • Instalação
  • Início Rápido
  • Prova de Conceito
  • Para Pentesters

ℹ️ Introdução

log4jail é uma solução rápida e improvisada para bloquear tentativas de exploração do Log4Shell atuando como um reverse proxy que examina o corpo completo da requisição, incluindo todos os cabeçalhos e parâmetros da requisição, em busca de payloads do log4shell.

💡 Você pode executar várias instâncias ao mesmo tempo mapeando-as por porta e destino no arquivo de configuração.

O firewall segue as estratégias de mitigação do Google Cloud.

Instalação

Baixe o binário para o seu SO em Releases OU instale com cargo:

root@kitploit:~
$ cargo install --git https://github.com/mufeedvh/log4jail.git

Instalar Rust/Cargo

Compilar a Partir do Código Fonte

Pré-requisitos:

  • Git
  • Rust
  • Cargo (instalado automaticamente ao instalar o Rust)
  • Um linker C (somente para Linux, geralmente já vem pré-instalado)
root@kitploit:~
$ git clone https://github.com/mufeedvh/log4jail.git
$ cd log4jail/
$ cargo build --release

O primeiro comando clona este repositório na sua máquina local e os dois últimos comandos entram no diretório e compilam o código fonte em modo release.

Início Rápido

Basta executar o comando e haverá um arquivo de configuração boilerplate no mesmo diretório de trabalho chamado log4jail.json.

root@kitploit:~
$ log4jail

O arquivo de configuração é assim:

root@kitploit:~
{
  "host": "127.0.0.1",
  "enable_https": false,
  "tls_cert_path": "cert.pem",
  "tls_key_path": "key.rsa",
  "reject_response_status": 403,
  "reject_response_body": "This request has been blocked.",
  "proxy_mapping": {
    "1337": "http://127.0.0.1:8080/",
    "6969": "http://127.0.0.1:9000/"
  }
}

Configure os valores para o seu ambiente e execute o comando novamente para iniciar o proxy!

Prova de Conceito

log4jail bloqueia todos os vetores de ataque do log4j-scan com o modo WAF Bypass habilitado:

root@kitploit:~
$ python3 log4j-scan.py -u http://127.0.0.1:1337/ --run-all-tests --waf-bypass

Screenshot from 2021-12-15 01-34-30

Para Pentesters

Se você encontrou algum payload Log4Shell funcional que consiga contornar este firewall, por favor abra uma issue.

Basta executar log4jail em qualquer porta e incluir o payload na requisição HTTP para teste de fuzzing.


Baixar ferramenta