Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spring4Shell-Python-Firewall-POC — Proof-of-Concept (POC) einer einfachen Firewall in Python, die entwickelt wurde, um den Spring4Shell (CVE-2022-22965) RCE-Angriff abzuwehren, indem sie bösartige Anfragekörper überprüft und blockiert. | Kitploit
Tools/GitHubGitHub/nickops87/spring4shell-python-firewall-poc
DefensivwerkzeugeSchwachstellenscannerCode-AnalyseWebsicherheitFehlkonfigurationLernen & Bildung
GitHubnickops87/spring4shell-python-firewall-poc

Spring4Shell-Python-Firewall-POC

Proof-of-Concept (POC) einer einfachen Firewall in Python, die entwickelt wurde, um den Spring4Shell (CVE-2022-22965) RCE-Angriff abzuwehren, indem sie bösartige Anfragekörper überprüft und blockiert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
3vor 10 MonatenNoch nicht geprüft
Teilen

Python Firewall zur Abschwächung von Spring4Shell (CVE-2022-22965)

1. Überblick

Dieses Projekt ist eine einfache, aber effektive Firewall, die als Proof-of-Concept (POC) in Python implementiert wurde. Sie ist als HTTP-Server konzipiert, der eingehende POST-Anfragen inspiziert, um das spezifische Payload-Muster der Spring4Shell-Remote-Code-Execution (RCE) Sicherheitslücke (CVE-2022-22965) zu erkennen und zu blockieren.

2. Funktionsweise

Die Firewall nutzt das in Python integrierte Modul http.server. Die Kernlogik befindet sich in der Methode do_POST der Klasse ServerHandler.

  1. Der Server fängt alle eingehenden POST-Anfragen ab.
  2. Er liest den gesamten Anfragetext (Request Body).
  3. Er sucht nach der bösartigen Signatur-Zeichenfolge: class.module.classLoader. Diese Zeichenfolge ist der grundlegende Bestandteil des Spring4Shell-Exploits und für einen Angreifer nur schwer zu verschleiern.
  • Wenn das Muster gefunden wird, blockiert der Server die Anfrage sofort, indem er eine 403 Forbidden HTTP-Antwort sendet.
  • Wenn das Muster nicht gefunden wird, wird die Anfrage als legitim betrachtet und normal mit einer 200 OK-Antwort behandelt.
  • 3. Warum dieser Ansatz?

    Während andere Abwehrstrategien auf Header oder bestimmte URL-Pfade abzielen könnten, wurde diese Methode aufgrund ihrer Robustheit gewählt:

    • Widerstandsfähig: Sie ist nicht von fragilen Indikatoren wie Dateinamen (z. B. tomcatwar.jsp) oder benutzerdefinierten Headern abhängig, die von einem Angreifer leicht geändert werden können.
    • Effektiv: Sie zielt auf den Kernmechanismus des Exploits selbst ab und stellt somit eine zuverlässige Erkennungsmethode für diese spezifische Sicherheitslücke dar.

    4. Verwendung

    Um die Firewall auszuführen, verwenden Sie das Hauptskript firewall_server.py:

    root@kitploit:~
    python firewall_server.py
    

    Der Server wird auf localhost:8000 gestartet. Sie können dann das bereitgestellte Skript Test_Requester.py verwenden, um bösartige Anfragen zu simulieren und zu überprüfen, ob diese blockiert werden.

    5. Haftungsausschluss

    Dies ist ein Proof-of-Concept und dient ausschließlich zu Bildungs- und Demonstrationszwecken. Es handelt sich nicht um eine produktionsreife Firewall-Lösung.

    Tool herunterladen