Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Block-Spring4Shell — Pare-feu POC avec des règles conçues pour détecter et bloquer l'exploitation de la vulnérabilité Spring4Shell (CVE-2022-22965) | Kitploit
Outils/GitHubGitHub/aur3ns/block-spring4shell
Outils DéfensifsScanners de VulnérabilitésÉvasion IDS/IPSSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubaur3ns/block-spring4shell

Block-Spring4Shell

Pare-feu POC avec des règles conçues pour détecter et bloquer l'exploitation de la vulnérabilité Spring4Shell (CVE-2022-22965)

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet Spring4Shell (CVE-2022-22965) Blocker

Gestionnaire de Serveur Pare-feu -

Ce projet est une preuve de concept (POC) d'un serveur pare-feu conçu pour détecter et bloquer les attaques exploitant la vulnérabilité CVE-2022-22965, communément appelée Spring4Shell. Le serveur inspecte les requêtes HTTP entrantes et bloque celles qui correspondent à des motifs malveillants connus associés à cette vulnérabilité.

Aperçu

Le gestionnaire de serveur pare-feu est un simple serveur HTTP basé sur Python, construit à l'aide de la bibliothèque http.server. Il surveille les requêtes HTTP POST entrantes, recherchant des en-têtes spécifiques et des motifs de charge utile associés à la vulnérabilité Spring4Shell. Si une requête correspond à ces motifs, elle est bloquée et le serveur répond avec un statut 403 Interdit.

Prérequis

  • Python 3.x

Configuration et Utilisation

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/BlackBird63030/Block-Spring4Shell
    cd Block-Spring4Shell
    

Exécuter le serveur

root@kitploit:~
python frs.py

Par défaut, le serveur s'exécutera sur localhost au port 8000.

  • Tester la règle du pare-feu

    • Pour tester, vous pouvez utiliser le script tnt.py qui simule l'attaque en effectuant 5 connexions.
  • Règles de Blocage

    Cette POC utilise deux règles principales pour détecter et bloquer les tentatives d'exploitation de CVE-2022-22965 :

    1. Règle 1 : Bloquer le motif de charge utile

      • Détecte les requêtes contenant le motif de charge utile class.module.classLoader.resources.context.parent.pipeline.first, utilisé dans les exploits Spring4Shell pour injecter du code Java malveillant.
    2. Règle 2 : Bloquer les en-têtes suspects

      • Bloque les requêtes avec des en-têtes spécifiques caractéristiques des charges utiles d'attaque Spring4Shell :
        • suffix: %>//
        • C1: Runtime
        • C2: <%
        • DNT: 1
        • Content-Type: application/x-www-form-urlencoded

    Si l'une ou l'autre règle correspond, le serveur répond avec un statut 403 Interdit et renvoie un message JSON : {"error": "Forbidden Access"}

    Si aucune condition n'est remplie, le serveur répond avec 200 OK et : {"message": "Request received"}

    Structure du Code

    • ServerHandler : La classe principale gérant les requêtes HTTP.
      • block_request() : Envoie une réponse 403 lorsqu'une requête est bloquée.
      • rule_1() : Vérifie la charge utile pour les motifs associés à CVE-2022-22965.
      • rule_2() : Vérifie les en-têtes spécifiques connus pour faire partie des exploits Spring4Shell.
      • do_GET() et do_POST() : Traitent les requêtes GET et POST entrantes, en appliquant les règles du pare-feu.

    Exemple

    Pour tester le pare-feu, utilisez le script tnt.py. Il va envoyer 5 requêtes POST au script du pare-feu :

    root@kitploit:~
    python tnt.py
    

    Le serveur répondra avec : {"error": "Forbidden Access"}

    Objectif

    Cette POC est destinée à des fins éducatives et de test pour démontrer une règle de pare-feu de base bloquant des vecteurs d'attaque spécifiques ciblant la vulnérabilité Spring4Shell. Elle ne remplace pas une solution de pare-feu complète dans des environnements de production.

    Licence

    Licence MIT

    Télécharger l’outil