Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aur3ns/block-spring4shell
أدوات دفاعيةماسحات الثغرات الأمنيةالتهرب من IDS/IPSأمن الويباختبار الاختراقالتعلم والتعليم
GitHubaur3ns/block-spring4shell

Block-Spring4Shell

جدار ناري POC مع قواعد مصممة لاكتشاف ومنع استغلال ثغرة Spring4Shell (CVE-2022-22965)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع مُحجِّب Spring4Shell (CVE-2022-22965)

معالج خادم الجدار الناري -

هذا المشروع هو خادم جدار ناري إثبات مفهوم (POC) مصمم لاكتشاف ومنع الهجمات التي تستغل الثغرة CVE-2022-22965، المعروفة باسم Spring4Shell. يقوم الخادم بفحص طلبات HTTP الواردة وحظر أي طلب يطابق أنماطًا ضارة معروفة مرتبطة بهذه الثغرة.

نظرة عامة

معالج خادم الجدار الناري هو خادم HTTP بسيط مبني بلغة Python، باستخدام مكتبة http.server. يراقب طلبات HTTP POST الواردة، باحثًا عن رؤوس وأنماط حمولة محددة مرتبطة بثغرة Spring4Shell. إذا تطابق الطلب مع هذه الأنماط، يتم حظره، ويستجيب الخادم بحالة 403 ممنوع.

المتطلبات

  • Python 3.x

الإعداد والاستخدام

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/BlackBird63030/Block-Spring4Shell
    cd Block-Spring4Shell
    
  2. تشغيل الخادم

    root@kitploit:~
    python frs.py
    

    افتراضيًا، سيعمل الخادم على localhost على المنفذ 8000.

  3. اختبار قاعدة الجدار الناري

    • للاختبار، يمكنك إرسال استخدام البرنامج النصي tnt.py الذي يحاكي الهجوم عن طريق إجراء 5 اتصالات.

قواعد الحظر

يستخدم إثبات المفهوم هذا قاعدتين رئيسيتين لاكتشاف ومنع محاولات استغلال CVE-2022-22965:

  1. القاعدة 1: حظر نمط الحمولة

    • تكتشف الطلبات التي تحتوي على نمط الحمولة class.module.classLoader.resources.context.parent.pipeline.first، والذي يُستخدم في استغلال Spring4Shell لحقن كود Java ضار.
  2. القاعدة 2: حظر الرؤوس المشبوهة

    • تحظر الطلبات برؤوس محددة مميزة لحمولات هجوم Spring4Shell:
      • suffix: %>//
      • C1: Runtime
      • C2: <%
      • DNT: 1
      • Content-Type: application/x-www-form-urlencoded

إذا تطابقت أي من القاعدتين، يستجيب الخادم بحالة 403 ممنوع ويعيد رسالة JSON:

root@kitploit:~
{"error": "Forbidden Access"}

إذا لم يتم استيفاء أي شرط، يستجيب الخادم بـ 200 OK و:

root@kitploit:~
{"message": "Request received"}

هيكل الكود

  • ServerHandler: الفئة الرئيسية التي تعالج طلبات HTTP.
    • block_request(): ترسل استجابة 403 عند حظر طلب.
    • rule_1(): تفحص الحمولة بحثًا عن أنماط مرتبطة بـ CVE-2022-22965.
    • rule_2(): تفحص رؤوسًا محددة معروفة بأنها جزء من استغلال Spring4Shell.
    • do_GET() و do_POST(): تعالج طلبات GET و POST الواردة، مع تطبيق قواعد الجدار الناري.

مثال

لاختبار الجدار الناري، استخدم البرنامج النصي tnt.py. سيرسل 5 طلبات POST إلى برنامج الجدار الناري النصي.

root@kitploit:~
python tnt.py

سيستجيب الخادم بـ:

root@kitploit:~
{"error": "Forbidden Access"}

الغرض

إثبات المفهوم هذا مخصص للأغراض التعليمية والاختبارية لتوضيح قاعدة جدار ناري أساسية تحجب نواقل هجوم محددة تستهدف ثغرة Spring4Shell. إنه ليس بديلاً عن حل جدار ناري شامل في بيئات الإنتاج.

الترخيص

رخصة MIT

تنزيل الأداة