Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Telstra-Cybersecurity-Virtual-Experience- — Ein einfaches Python-Skript für eine Firewall-Regel, die eingehende Anfragen basierend auf der Spring4Shell-Schwachstelle (CVE-2022-22965) blockiert. | Kitploit
Tools/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
SchwachstellenanalyseWebsicherheitLernen & BildungIncident ResponseLabs & Praxis
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

Ein einfaches Python-Skript für eine Firewall-Regel, die eingehende Anfragen basierend auf der Spring4Shell-Schwachstelle (CVE-2022-22965) blockiert.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
21vor 2 JahrenNoch nicht geprüft

Telstra-Cybersecurity-Virtual-Experience-Program

Ich habe am Security Operations Centre von Telstra als Informationssicherheitsanalyst teilgenommen, um aus erster Hand Erfahrungen mit den täglichen Aufgaben und Verantwortlichkeiten eines Sicherheitsanalysten bei Telstra zu sammeln. Die durchgeführten Aufgaben:

  1. Habe einen Malware-Angriff (CVE-2022-22965) auf ihre nbn-Dienste priorisiert und auf den Malware-Angriff reagiert, indem ich das entsprechende Team kontaktiert habe.
  2. Analysierte die Daten der Malware, um zu identifizieren, wie sie sich verbreitet.
  3. Habe die identifizierten Muster genutzt, um mit der Programmiersprache Python eine Firewall-Regel zu formulieren, um die Ausbreitung der Malware zu verhindern.
  4. Habe einen Incident-Postmortem des Malware-Angriffs verfasst, der die Details abdeckt, die ich in der vorherigen Aufgabe aufgenommen habe.

Firewall-Regel

Dies ist ein einfaches Python-Projekt, das ich als Teilnehmer des Telstra Virtual Experience Program mit Forage durchführen sollte. Meine Aufgabe war es, Python zu nutzen, um eine Firewall-Regel zu entwickeln, um einen Malware-Angriff mit einer Zero-Day-Schwachstelle (CVE-2022-22965), bekannt als Spring4Shell, abzuwehren. Daher habe ich eine Firewall-Regel in dem von Telstra bereitgestellten Skript firewall_server.py entwickelt, um den Angriff auf ihre nbn-Dienste abzuwehren. Die Regel blockiert:

  1. Eingehenden Datenverkehr auf dem Client-Anforderungspfad /tomcatwar.jsp
  2. Jede Anfrage, die in der schädlichen Spring4Shell-Nutzlast verwendet wird, wie in diesem PoC aufgeführt: https://github.com/craig/SpringCore0day/blob/main/exp.py

Voraussetzungen

  • Python 3.x

Installation und Einrichtung

  1. Klonen oder laden Sie das Projekt-Repository auf Ihr Gerät herunter.
  2. Öffnen Sie ein Terminal oder eine Eingabeaufforderung und navigieren Sie zum Projektverzeichnis.

Verwendung

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # to stop the server

Nach der Ausführung des Skripts lauscht der Server auf eingehende Anfragen und jede eingehende GET- oder POST-Anfrage, die der oben festgelegten Regel entspricht, wird blockiert und ein 403-Antwortcode an den Client gesendet. Ich habe das Skript firewall_server.py gegen das von Telstra bereitgestellte Skript "test_resquests.py" getestet.

PoC

image

Ressourcen

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

Haftungsausschluss

Dieses Projekt dient nur zu Bildungszwecken. Telstra, Forage und der Autor sind nicht verantwortlich für Missbrauch oder illegale Aktivitäten, die unter Verwendung dieses Codes durchgeführt werden. Alle Konsequenzen, die sich aus dem Missbrauch oder der unrechtmäßigen Nutzung dieses Projekts ergeben, liegen ausschließlich in der Verantwortung des Benutzers.

Tool herunterladen