Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cloudrasp-log4j2 — Инструмент RASP для защиты от уязвимости log4j2 CVE-2021-44228. Модуль самозащиты приложений во время выполнения, специально разработанный для защиты от RCE в log4j2 (CVE-2021-44228). | Kitploit
Инструменты/GitHubGitHub/boundaryx/cloudrasp-log4j2
Оборонительные ИнструментыФреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложений
GitHubboundaryx/cloudrasp-log4j2

cloudrasp-log4j2

Инструмент RASP для защиты от уязвимости log4j2 CVE-2021-44228. Модуль самозащиты приложений во время выполнения, специально разработанный для защиты от RCE в log4j2 (CVE-2021-44228).

Репозиторий
126206964 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CloudArmor · Модуль самозащиты приложений во время выполнения — версия Log4j2

Китайский (упрощённый)

Этот проект является локальной версией CloudArmor, специально созданной для защиты от Log4j2 CVE-2021-44228. Для работы этого проекта не требуется подключение к сети.

Пожалуйста, ПРОВЕДИТЕ ТЕСТИРОВАНИЕ перед развёртыванием в производственной среде.

Модуль самозащиты приложений использует технологию RASP для внедрения зондов в Java-приложения. Обнаружение log4j2 достигается за счёт анализа контекста выполнения, что также обеспечивает защиту для не-веб-бизнес-программ.

Модуль защиты по умолчанию блокирует JNDI-инъекции, инициированные через log4j2.

Стоит отметить, что хотя Oracle больше не загружает удалённые классы через JNDI по умолчанию в версиях 6u211, 7u201, 8u191 и 11.0.1, злоумышленники обнаружили, что удалённое выполнение команд всё ещё может быть достигнуто через сторонние компоненты, такие как tomcat-el.

Установка

Этот проект включает два JAR-пакета: rasp-loader.jar и rasp-core.jar, которые скомпилированы в dist.

Модуль самозащиты поддерживает обычную установку и установку без перезапуска.

Обычная установка

Добавьте -javaagent:rasp-loader.jar в список аргументов скрипта запуска Java-программы

Пример: для приложений SpringBoot измените список аргументов, добавив java -javaagent:rasp-loader.jar -jar springboot.jar

Установка без перезапуска

Выполните java -jar rasp-loader.jar и следуйте инструкциям для внедрения в конкретные JVM-процессы

img.png

Тест перехвата

img.png

Сборка из исходного кода

Запустите build.sh

Совместимость

Поддерживаются JDK с версии 6 по 16

Скачать инструмент