Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nosie12/fire-wall-server
Herramientas DefensivasEscáneres de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebDetección de IntrusionesAprendizaje y Educación
GitHubnosie12/fire-wall-server

fire-wall-server

Firewall simulado basado en Python para detectar y bloquear intentos de explotación de Spring4Shell (CVE-2022-22965). Este proyecto filtra solicitudes HTTP identificando patrones de carga maliciosa utilizando un firewall_server.py personalizado y las prueba con test_requests.py.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

🛡️ Mitigación de Firewall Spring4Shell (Script Python)

Este proyecto simula un firewall utilizando el módulo http.server integrado de Python para detectar y bloquear solicitudes maliciosas que explotan la vulnerabilidad Spring4Shell (CVE-2022-22965).

🔍 Acerca de

Spring4Shell es una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a Spring Core Framework. Los atacantes utilizan cargas maliciosas para implementar shells web en servidores. Este repositorio demuestra cómo bloquearlas utilizando un firewall HTTP Python personalizado y ligero.

🚀 Características

  • Detecta y bloquea cargas útiles conocidas de Spring4Shell
  • Coincidencia de patrones contra:
    • Ruta URL peligrosa: /tomcatwar.jsp
    • Parámetros de explotación como class.module.classLoader.resources.context.parent.pipeline
    • Cargas útiles codificadas: %7Bc1%7D, %7Bc2%7D
  • Responde con 403 Forbidden si es malicioso
Descargar herramienta