Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nickops87/spring4shell-python-firewall-poc
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الكودأمن الويبسوء التكوينالتعلم والتعليم
GitHubnickops87/spring4shell-python-firewall-poc

Spring4Shell-Python-Firewall-POC

إثبات المفهوم (POC) لجدار حماية بسيط بلغة Python مصمم للتخفيف من هجوم Spring4Shell (CVE-2022-22965) RCE عبر فحص وحظر أجسام الطلبات الخبيثة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

جدار حماية بايثون لتخفيف ثغرة Spring4Shell (CVE-2022-22965)

1. نظرة عامة

هذا المشروع عبارة عن جدار حماية بسيط وفعّال تم تنفيذه كإثبات للمفهوم (POC) بلغة بايثون. صُمم ليعمل كخادم HTTP يفحص طلبات POST الواردة لاكتشاف وحظر نمط الحمولة المحدد المرتبط بثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Spring4Shell (CVE-2022-22965).

2. كيف يعمل

يستفيد جدار الحماية من وحدة http.server المدمجة في بايثون. يقع المنطق الأساسي في طريقة do_POST من الكلاس ServerHandler.

  1. يقوم الخادم باعتراض جميع طلبات POST الواردة.
  2. يقرأ نص الطلب بالكامل.
  3. يبحث عن سلسلة التوقيع الخبيثة: class.module.classLoader. هذه السلسلة هي المكوّن الأساسي لاستغلال Spring4Shell ويصعب على المهاجم إخفاؤها.
  4. إذا تم العثور على النمط، يقوم الخادم فورًا بحظر الطلب عن طريق إرسال استجابة HTTP 403 Forbidden.
  5. إذا لم يتم العثور على النمط، يُعتبر الطلب شرعيًا ويتم التعامل معه بشكل طبيعي مع استجابة 200 OK.

3. لماذا هذا النهج؟

بينما قد تركز استراتيجيات التخفيف الأخرى على الترويسات (headers) أو مسارات URL محددة، تم اختيار هذه الطريقة لمتانتها:

  • مرن: لا يعتمد على مؤشرات هشة مثل أسماء الملفات (مثل tomcatwar.jsp ) أو أسماء ترويسات مخصصة، والتي يمكن للمهاجم تغييرها بسهولة.
  • فعّال: يستهدف الآلية الأساسية للاستغلال نفسه، مما يجعله طريقة كشف موثوقة للغاية ضد هذه الثغرة المحددة.

4. الاستخدام

لتشغيل جدار الحماية، استخدم السكربت الرئيسي firewall_server.py:

root@kitploit:~
python firewall_server.py

سيبدأ الخادم على localhost:8000. يمكنك بعد ذلك استخدام السكربت المرفق Test_Requester.py لمحاكاة الطلبات الخبيثة والتحقق من حظرها.

5. إخلاء مسؤولية

هذا إثبات للمفهوم (Proof-of-Concept) وهو مخصص للأغراض التعليمية والتوضيحية فقط. إنه ليس حلاً جاهزًا للإنتاج لجدار الحماية.

تنزيل الأداة