Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nosie12/fire-wall-server
DefensivwerkzeugeSchwachstellenscannerWebanwendungs-ExploitationWebsicherheitEinbruchserkennungLernen & Bildung
GitHubnosie12/fire-wall-server

fire-wall-server

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Python-basierte simulierte Firewall zur Erkennung und Blockierung von Spring4Shell-Exploit-Versuchen (CVE-2022-22965). Dieses Projekt filtert HTTP-Anfragen, indem es mithilfe einer eigenen firewall_server.py schädliche Payload-Muster identifiziert und sie mit test_requests.py testet.

Teilen

🛡️ Spring4Shell Firewall Mitigation (Python-Skript)

Dieses Projekt simuliert eine Firewall mit dem in Python integrierten http.server-Modul, um bösartige Anfragen zu erkennen und zu blockieren, die die Spring4Shell (CVE-2022-22965)-Schwachstelle ausnutzen.

🔍 Über

Spring4Shell ist eine kritische Remote-Codeausführung (RCE)-Schwachstelle, die das Spring Core Framework betrifft. Angreifer verwenden bösartige Payloads, um Webshells auf Servern zu platzieren. Dieses Repo zeigt, wie man diese mit einer leichtgewichtigen, benutzerdefinierten Python-HTTP-Firewall blockieren kann.

🚀 Funktionen

  • Erkennt und blockiert bekannte Spring4Shell-Payloads
  • Musterabgleich gegen:
    • Gefährlichen URL-Pfad: /tomcatwar.jsp
    • Exploit-Parameter wie class.module.classLoader.resources.context.parent.pipeline
    • Kodierte Payloads: %7Bc1%7D, %7Bc2%7D
  • Antwortet mit 403 Forbidden, falls die Anfrage bösartig ist
  • Tool herunterladen