Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Block-Spring4Shell — POC-Firewall mit Regeln, die darauf ausgelegt sind, Exploits der Spring4Shell-Sicherheitslücke (CVE-2022-22965) zu erkennen und zu blockieren | Kitploit
Tools/GitHubGitHub/aur3ns/block-spring4shell
DefensivwerkzeugeSchwachstellenscannerIDS/IPS-UmgehungWebsicherheitPenetrationstestsLernen & Bildung
GitHubaur3ns/block-spring4shell

Block-Spring4Shell

POC-Firewall mit Regeln, die darauf ausgelegt sind, Exploits der Spring4Shell-Sicherheitslücke (CVE-2022-22965) zu erkennen und zu blockieren

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Projekt Spring4Shell (CVE-2022-22965 ) Blocker

Firewall-Server-Handler -

Dieses Projekt ist ein Proof-of-Concept (POC)-Firewall-Server, der entwickelt wurde, um Angriffe zu erkennen und zu blockieren, die die Schwachstelle CVE-2022-22965, allgemein als Spring4Shell bekannt, ausnutzen. Der Server untersucht eingehende HTTP-Anfragen und blockiert alle, die bekannten bösartigen Mustern entsprechen, die mit dieser Schwachstelle verbunden sind.

Überblick

Der Firewall-Server-Handler ist ein einfacher, auf Python basierender HTTP-Server, der mit der http.server-Bibliothek erstellt wurde. Er überwacht eingehende HTTP-POST-Anfragen und sucht nach bestimmten Headern und Payload-Mustern, die mit der Spring4Shell-Schwachstelle verbunden sind. Wenn eine Anfrage diesen Mustern entspricht, wird sie blockiert, und der Server antwortet mit dem Status 403 Forbidden.

Voraussetzungen

  • Python 3.x

Einrichtung und Verwendung

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/BlackBird63030/Block-Spring4Shell
    cd Block-Spring4Shell
    
  • Server starten

    root@kitploit:~
    python frs.py
    

    Standardmäßig läuft der Server auf localhost auf Port 8000.

  • Firewall-Regel testen

    • Zum Testen können Sie das Skript tnt.py verwenden, das den Angriff mit 5 Verbindungen simuliert.
  • Blockierungsregeln

    Dieser POC verwendet zwei Hauptregeln, um Exploit-Versuche von CVE-2022-22965 zu erkennen und zu blockieren:

    1. Regel 1: Blockieren von Payload-Mustern

      • Erkennt Anfragen, die das Payload-Muster class.module.classLoader.resources.context.parent.pipeline.first enthalten, das bei Spring4Shell-Exploits verwendet wird, um bösartigen Java-Code einzuschleusen.
    2. Regel 2: Blockieren verdächtiger Header

      • Blockiert Anfragen mit bestimmten Headern, die für Spring4Shell-Angriffs-Payloads charakteristisch sind:
        • suffix: %>//
        • C1: Runtime
        • C2: <%
        • DNT: 1
        • Content-Type: application/x-www-form-urlencoded

    Wenn eine der Regeln zutrifft, antwortet der Server mit dem Status 403 Forbidden und gibt eine JSON-Nachricht zurück: {"error": "Forbidden Access"}

    Wenn keine Bedingungen erfüllt sind, antwortet der Server mit 200 OK und: {"message": "Request received"}

    Codestruktur

    • ServerHandler: Die Hauptklasse, die HTTP-Anfragen verarbeitet.
      • block_request(): Sendet eine 403-Antwort, wenn eine Anfrage blockiert wird.
      • rule_1(): Überprüft das Payload auf Muster, die mit CVE-2022-22965 verbunden sind.
      • rule_2(): Überprüft auf bestimmte Header, die als Teil von Spring4Shell-Exploits bekannt sind.
      • do_GET() und do_POST(): Verarbeitet eingehende GET- und POST-Anfragen und wendet die Firewall-Regeln an.

    Beispiel

    Um die Firewall zu testen, verwenden Sie das Skript tnt.py. Es sendet 5 POST-Anfragen an das Firewall-Skript.

    root@kitploit:~
    python tnt.py
    

    Der Server wird antworten mit: {"error": "Forbidden Access"}

    Zweck

    Dieser POC dient zu Bildungs- und Testzwecken, um eine grundlegende Firewall-Regel zu demonstrieren, die spezifische Angriffsvektoren blockiert, die auf die Spring4Shell-Schwachstelle abzielen. Er ist kein Ersatz für eine umfassende Firewall-Lösung in Produktionsumgebungen.

    Lizenz

    MIT License

    Tool herunterladen