Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/aur3ns/block-spring4shell
Herramientas DefensivasEscáneres de VulnerabilidadesEvasión de IDS/IPSSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubaur3ns/block-spring4shell

Block-Spring4Shell

Firewall de prueba de concepto con reglas diseñadas para detectar y bloquear el exploit de la vulnerabilidad Spring4Shell (CVE-2022-22965).

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bloqueador del Proyecto Spring4Shell (CVE-2022-22965)

Manejador del Servidor Firewall -

Este proyecto es un servidor firewall de prueba de concepto (POC) diseñado para detectar y bloquear ataques que explotan la vulnerabilidad CVE-2022-22965, comúnmente conocida como Spring4Shell. El servidor inspecciona las solicitudes HTTP entrantes y bloquea aquellas que coinciden con patrones maliciosos conocidos asociados con esta vulnerabilidad.

Resumen

El Manejador del Servidor Firewall es un servidor HTTP simple basado en Python, construido utilizando la biblioteca http.server. Monitorea las solicitudes HTTP POST entrantes, buscando encabezados específicos y patrones de carga útil asociados con la vulnerabilidad Spring4Shell. Si una solicitud coincide con estos patrones, se bloquea y el servidor responde con un estado 403 Prohibido.

Requisitos

  • Python 3.x

Configuración y Uso

  1. Clonar el Repositorio

    root@kitploit:~
    git clone https://github.com/BlackBird63030/Block-Spring4Shell
    cd Block-Spring4Shell
    
  • Ejecutar el Servidor

    root@kitploit:~
    python frs.py
    

    Por defecto, el servidor se ejecutará en localhost en el puerto 8000.

  • Probar la Regla del Firewall

    • Para probar, puede enviar use el script tnt.py que simula el ataque realizando 5 conexiones.
  • Reglas de Bloqueo

    Este POC utiliza dos reglas principales para detectar y bloquear intentos de explotación de CVE-2022-22965:

    1. Regla 1: Bloqueo de Patrón de Carga Útil

      • Detecta solicitudes que contienen el patrón de carga útil class.module.classLoader.resources.context.parent.pipeline.first, el cual se utiliza en exploits de Spring4Shell para inyectar código Java malicioso.
    2. Regla 2: Bloqueo de Encabezados Sospechosos

      • Bloquea solicitudes con encabezados específicos característicos de las cargas útiles de ataque de Spring4Shell:
        • suffix: %>//
        • C1: Runtime
        • C2: <%
        • DNT: 1
        • Content-Type: application/x-www-form-urlencoded

    Si alguna de las reglas coincide, el servidor responde con un estado 403 Prohibido y devuelve un mensaje JSON: {"error": "Forbidden Access"}

    Si no se cumplen condiciones, el servidor responde con 200 OK y: {"message": "Request received"}

    Estructura del Código

    • ServerHandler: La clase principal que maneja las solicitudes HTTP.
      • block_request(): Envía una respuesta 403 cuando se bloquea una solicitud.
      • rule_1(): Verifica la carga útil en busca de patrones asociados con CVE-2022-22965.
      • rule_2(): Verifica encabezados específicos conocidos por ser parte de exploits de Spring4Shell.
      • do_GET() y do_POST(): Procesan las solicitudes GET y POST entrantes, aplicando las reglas del firewall.

    Ejemplo

    Para probar el firewall, use el script tnt.py. Enviará 5 solicitudes POST al script del firewall

    root@kitploit:~
    python tnt.py
    

    El servidor responderá con: {"error": "Forbidden Access"}

    Propósito

    Este POC está destinado a fines educativos y de prueba para demostrar una regla básica de firewall que bloquea vectores de ataque específicos dirigidos a la vulnerabilidad Spring4Shell. No es un sustituto de una solución integral de firewall en entornos de producción.

    Licencia

    Licencia MIT

    Descargar herramienta