Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Telstra-Cybersecurity-Virtual-Experience- — سكربت بايثون بسيط لقاعدة جدار حماية تحظر الطلبات الواردة استنادًا إلى ثغرة Spring4Shell (CVE-2022-22965). | Kitploit
أدوات/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
تحليل الثغرات الأمنيةأمن الويبالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

سكربت بايثون بسيط لقاعدة جدار حماية تحظر الطلبات الواردة استنادًا إلى ثغرة Spring4Shell (CVE-2022-22965).

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
21منذ 2 سنواتلم تتم المراجعة بعد

برنامج Telstra لتجربة الأمن السيبراني الافتراضي

شاركت في مركز عمليات الأمن التابع لشركة Telstra بصفة محلل أمن معلومات لاكتساب خبرة مباشرة في المهام والمسؤوليات اليومية لمحلل الأمن في Telstra. المهام التي تم تنفيذها:

  1. فرزت هجوم برمجيات خبيثة (CVE-2022-22965) على خدمات nbn لديهم والاستجابة للهجوم بالتواصل مع الفريق المناسب.
  2. حللت بيانات البرمجيات الخبيثة لتحديد كيفية انتشارها.
  3. استخدمت الأنماط المحددة لصياغة قاعدة جدار حماية بلغة البرمجة Python من أجل الحد من انتشار البرمجيات الخبيثة.
  4. صاغت تقرير ما بعد الحادث للهجوم بالبرمجيات الخبيثة، متضمنًا التفاصيل التي جمعتها في المهمة السابقة.

قاعدة جدار الحماية

هذا مشروع Python بسيط كُلفت بتنفيذه بصفتي مشاركًا في برنامج Telstra للخبرة الافتراضية مع Forage. كانت مهمتي استخدام Python لتطوير قاعدة جدار حماية للتخفيف من هجوم برمجيات خبيثة يستغل ثغرة يوم صفري (CVE-2022-22965)، المعروفة باسم Spring4Shell. لذلك، طورت قاعدة جدار حماية في السكربت firewall_server.py المقدم من Telstra للتخفيف من الهجوم على خدمات nbn لديهم. القاعدة تمنع:

  1. حركة المرور الواردة على مسار طلب العميل /tomcatwar.jsp
  2. أي طلب يُستخدم في الحمولة الضارة لـ Spring4Shell، كما هو مدرج في PoC هذا: https://github.com/craig/SpringCore0day/blob/main/exp.py

المتطلبات الأساسية

  • Python 3.x

التثبيت والإعداد

  1. استنسخ أو حمّل مستودع المشروع إلى جهازك.
  2. افتح طرفية أو موجه أوامر وانتقل إلى دليل المشروع.

الاستخدام

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # to stop the server

بعد تنفيذ السكربت، سيستمع الخادم إلى الطلبات الواردة، وسيتم حظر أي طلب GET أو POST وارد يطابق القاعدة المنصوص عليها أعلاه، وسيُرسَل رمز استجابة 403 إلى العميل. اختبرت سكربت firewall_server.py مقابل سكربت "test_resquests.py" المقدم من Telstra.

PoC

image

الموارد

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

إخلاء المسؤولية

هذا المشروع لأغراض تعليمية فقط. Telstra وForage والمؤلف غير مسؤولين عن أي إساءة استخدام أو أنشطة غير مشروعة تُنفذ باستخدام هذا الكود. أي عواقب ناشئة عن إساءة استخدام هذا المشروع أو استخدامه غير القانوني تقع بالكامل على عاتق المستخدم.

تنزيل الأداة