Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fail2ban-log4j — 捕获针对log4j CVE-2021-44228攻击的fail2ban过滤器 | Kitploit
工具/GitHubGitHub/atnetws/fail2ban-log4j
漏洞扫描器IDS/IPS规避Web安全入侵检测错误配置日志分析
GitHubatnetws/fail2ban-log4j

fail2ban-log4j

捕获针对log4j CVE-2021-44228攻击的fail2ban过滤器

查看仓库
82144年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

fail2ban-log4j

fail2ban 过滤器,用于捕获针对 log4j CVE-2021-44228 的攻击

安装

将此文件复制到您的 fail2ban filter.d 目录,该目录通常类似于
/etc/fail2ban/filter.d
或类似的位置。

在您的 jail.local 或 jail.conf 中添加一个 apache-jndi 部分:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/log/apache2/access.log
bantime = 86400
maxretry = 1

如果您需要监控多个站点,通配符可能会有所帮助:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/www/*/logs/access.log
bantime = 86400
maxretry = 1

由 ispConfig 管理的 LAMP 服务器的日志路径:

root@kitploit:~
logpath = /var/www/clients/client*/web*/log/access.log

这些示例假设:

  • 单次尝试就足以表明他们是坏人
  • 您只想阻止进一步的 http(s) 流量。当然,您也可以阻止任何其他端口。

有效性

截至目前,此正则表达式可捕获包含 "jndi:ldap" 以及使用 "lower" 的一种混淆版本的 jndi:ldap 请求。
一旦找到更多变体,我会添加,但也欢迎提交建议。

它有用吗?

既可以说是,也可以说不是。从技术角度来看,它完成了预期的功能。它能检测已知格式的 log4shell 尝试,并至少能阻止那些未在扫描上投入太多精力的人访问您的机器。不幸的是,掩码/混淆这些请求的可能性是无限的,因此跟上所有可能的正则表达式变体可能就像一场猫鼠游戏。

喜欢这个工具?

如果这个工具为您节省了时间,何不 请我喝杯咖啡?;)

下载工具