Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
web-application-firewall- — Dieses Projekt zeigt eine Simulation einer Web Application Firewall (WAF) mit Flask und einen Schwachstellenprüfer für CVE-2017-5638. Die WAF-Middleware blockiert HTTP-Anfragen, die bestimmte Muster enthalten, und der Schwachstellenprüfer testet die Apache-Struts-2-Schwachstelle (CVE-2017-5638) und nutzt sie aus. | Kitploit
Tools/GitHubGitHub/nithylesh/web-application-firewall-
SchwachstellenscannerExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationWAF-UmgehungWebsicherheitPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Projekt zeigt eine Simulation einer Web Application Firewall (WAF) mit Flask und einen Schwachstellenprüfer für CVE-2017-5638. Die WAF-Middleware blockiert HTTP-Anfragen, die bestimmte Muster enthalten, und der Schwachstellenprüfer testet die Apache-Struts-2-Schwachstelle (CVE-2017-5638) und nutzt sie aus.

GitHub
nithylesh/web-application-firewall-

web-application-firewall-

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft
Teilen

Web Application Firewall Simulation

Überblick

Dieses Projekt demonstriert eine Simulation einer Web Application Firewall (WAF) mit Flask und einem Schwachstellenprüfer für CVE-2017-5638. Die WAF-Middleware blockiert HTTP-Anfragen, die bestimmte Muster enthalten, und der Schwachstellenprüfer testet auf die Apache Struts 2 Schwachstelle (CVE-2017-5638) und nutzt diese aus.

Komponenten

server.py: Dieser Flask-basierte Webserver enthält eine WAF-Middleware, die HTTP-Anfragen mit potenziell bösartigen Mustern blockiert.
vulnerable.py: Dieses Skript prüft auf die Schwachstelle CVE-2017-5638 und kann beliebige Befehle ausführen, falls das Ziel anfällig ist.

server.py

Das Skript server.py richtet einen Flask-Webserver mit einer WAF-Middleware ein, die eingehende Anfragen auf bestimmte bösartige Muster untersucht. Wird ein blockiertes Muster erkannt, wird die Anfrage mit einer 403 Forbidden-Antwort abgewiesen.

Verwendung

Installieren Sie Flask:
pip install flask
Starten Sie den Server:
python server.py
Greifen Sie auf den Server unter http://127.0.0.1:5000/ zu.

vulnerable.py

Das Skript vulnerable.py prüft, ob eine angegebene URL anfällig für CVE-2017-5638 ist, und kann Befehle auf dem anfälligen Server ausführen.

Verwendung

Installieren Sie die erforderlichen Bibliotheken:
pip install requests
Überprüfen Sie, ob eine URL anfällig ist:
python vulnerable.py --url http://example.com --check
Führen Sie einen Befehl auf einer anfälligen URL aus:
python vulnerable.py --url http://example.com -c "whoami"

Hinweise

Das Skript server.py dient als grundlegende Demonstration einer WAF mit Flask. In einem realen Szenario sollten fortgeschrittenere Techniken und Muster eingesetzt werden.

Tool herunterladen