Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Spring4Shell-Python-Firewall-POC — Prueba de concepto (POC) de un firewall simple en Python diseñado para mitigar el ataque RCE Spring4Shell (CVE-2022-22965) mediante la inspección y el bloqueo de cuerpos de solicitud maliciosos. | Kitploit
Herramientas/GitHubGitHub/nickops87/spring4shell-python-firewall-poc
Herramientas DefensivasEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad WebMala ConfiguraciónAprendizaje y Educación
GitHubnickops87/spring4shell-python-firewall-poc

Spring4Shell-Python-Firewall-POC

Prueba de concepto (POC) de un firewall simple en Python diseñado para mitigar el ataque RCE Spring4Shell (CVE-2022-22965) mediante la inspección y el bloqueo de cuerpos de solicitud maliciosos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 10 mesesAún no revisado

Firewall en Python para la mitigación de Spring4Shell (CVE-2022-22965)

1. Descripción general

Este proyecto es un firewall simple pero efectivo implementado como una prueba de concepto (POC) en Python. Está diseñado para actuar como un servidor HTTP que inspecciona las solicitudes POST entrantes para detectar y bloquear el patrón de payload específico asociado con la vulnerabilidad de ejecución remota de código (RCE) Spring4Shell (CVE-2022-22965).

2. Cómo funciona

El firewall utiliza el módulo http.server integrado de Python. La lógica central reside en el método do_POST de la clase ServerHandler.

  1. El servidor intercepta todas las solicitudes POST entrantes.
  2. Lee el cuerpo completo de la solicitud.
  3. Busca la cadena de firma maliciosa: class.module.classLoader. Esta cadena es el componente fundamental del exploit de Spring4Shell y es difícil de ofuscar para un atacante.
  4. Si se encuentra el patrón, el servidor bloquea inmediatamente la solicitud enviando una respuesta HTTP 403 Forbidden.
  5. Si no se encuentra el patrón, la solicitud se considera legítima y se gestiona normalmente con una respuesta 200 OK.

3. ¿Por qué este enfoque?

Mientras que otras estrategias de mitigación podrían centrarse en cabeceras o rutas URL específicas, este método fue elegido por su robustez:

  • Resiliente: No depende de indicadores frágiles como nombres de archivo (p. ej., tomcatwar.jsp) o nombres de cabecera personalizados, que pueden ser fácilmente cambiados por un atacante.
  • Efectivo: Apunta al mecanismo central del exploit en sí, lo que lo convierte en un método de detección altamente fiable contra esta vulnerabilidad específica.

4. Uso

Para ejecutar el firewall, use el script principal firewall_server.py:

root@kitploit:~
python firewall_server.py

El servidor se iniciará en localhost:8000. Luego puede usar el script proporcionado Test_Requester.py para simular solicitudes maliciosas y verificar que están siendo bloqueadas.

5. Aviso legal

Esto es una prueba de concepto y está destinado únicamente a fines educativos y demostrativos. No es una solución de firewall lista para producción.

Descargar herramienta