Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Telstra-Cybersecurity-Virtual-Experience- — Un script simple de Python para una regla de firewall que bloquea peticiones entrantes basadas en la vulnerabilidad Spring4Shell (CVE-2022-22965) | Kitploit
Herramientas/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
Análisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónRespuesta a IncidentesLabs y Práctica
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

Un script simple de Python para una regla de firewall que bloquea peticiones entrantes basadas en la vulnerabilidad Spring4Shell (CVE-2022-22965)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
21hace 2 añosAún no revisado

Programa de Experiencia Virtual en Ciberseguridad de Telstra

Participé en el Centro de Operaciones de Seguridad de Telstra como Analista de Seguridad de la Información para obtener experiencia de primera mano sobre las tareas y responsabilidades diarias de un Analista de Seguridad en Telstra. Las tareas realizadas:

  1. Trié un ataque de malware (CVE-2022-22965) en sus servicios nbn y respondí al ataque de malware contactando al equipo adecuado.
  2. Analicé los datos del malware para identificar cómo se propaga.
  3. Utilicé los patrones identificados para formular una regla de cortafuegos con el lenguaje de programación Python con el fin de mitigar la propagación del malware.
  4. Redacté un informe postmortem del incidente del ataque de malware, cubriendo los detalles que recopilé en la tarea anterior.

Regla de Cortafuegos

Este es un proyecto simple en Python que se me encargó realizar como participante del Programa de Experiencia Virtual de Telstra con Forage. Mi tarea era utilizar Python para desarrollar una regla de cortafuegos para mitigar un ataque de malware de vulnerabilidad de día cero (CVE-2022-22965), conocido como Spring4Shell. Por lo tanto, desarrollé una regla de cortafuegos en el script firewall_server.py proporcionado por Telstra para mitigar el ataque en sus servicios nbn. La regla bloquea:

  1. Tráfico entrante en la ruta de solicitud del cliente /tomcatwar.jsp
  2. Cualquier solicitud que se utilice en el payload malicioso de Spring4Shell, según lo listado en este PoC: https://github.com/craig/SpringCore0day/blob/main/exp.py

Requisitos Previos

  • Python 3.x

Instalación y Configuración

  1. Clona o descarga el repositorio del proyecto en tu dispositivo.
  2. Abre una terminal o símbolo del sistema y navega al directorio del proyecto.

Uso

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # to stop the server

Después de ejecutar el script, el servidor escuchará las solicitudes entrantes y cualquier solicitud GET o POST entrante que coincida con la regla estipulada anteriormente será bloqueada y se enviará un código de respuesta 403 al cliente. Probé el script firewall_server.py contra el script "test_resquests.py" proporcionado por Telstra.

PoC

image

Recursos

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

Aviso Legal

Este proyecto es únicamente con fines educativos. Telstra, Forage y el autor no son responsables de ningún uso indebido o actividades ilícitas realizadas con este código. Cualquier consecuencia derivada del mal uso o uso ilegal de este proyecto es responsabilidad exclusiva del usuario.

Descargar herramienta