Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Telstra-Cybersecurity-Virtual-Experience- — Un simple script python pour une règle de pare-feu qui bloque les requêtes entrantes basée sur la vulnérabilité Spring4Shell (CVE-2022-22965). | Kitploit
Outils/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
Analyse des VulnérabilitésSécurité WebApprentissage et ÉducationRéponse aux IncidentsLabs et Pratique
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

Un simple script python pour une règle de pare-feu qui bloque les requêtes entrantes basée sur la vulnérabilité Spring4Shell (CVE-2022-22965).

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
21il y a 2 ansPas encore vérifié

Programme d'expérience virtuelle en cybersécurité chez Telstra

J'ai participé au Centre d'opérations de sécurité de Telstra en tant qu'analyste en sécurité de l'information pour acquérir une expérience directe des tâches et responsabilités quotidiennes d'un analyste de sécurité chez Telstra. Les tâches effectuées :

  1. Trié une attaque de malware (CVE-2022-22965) sur leurs services nbn et répondu à l'attaque en contactant l'équipe appropriée.
  2. Analysé les données du malware pour identifier comment il se propage.
  3. Utilisé les motifs identifiés pour formuler une règle de pare-feu avec le langage de programmation Python afin d'atténuer la propagation du malware.
  4. Rédigé un post-mortem de l'incident d'attaque de malware, couvrant les détails recueillis dans la tâche précédente.

Règle de pare-feu

Il s'agit d'un projet Python simple que j'ai été chargé d'effectuer en tant que participant du Programme d'expérience virtuelle Telstra avec Forage. Ma tâche était d'utiliser Python pour développer une règle de pare-feu afin d'atténuer une attaque de malware exploitant une vulnérabilité zero-day (CVE-2022-22965), connue sous le nom de Spring4Shell. J'ai donc développé une règle de pare-feu dans le script firewall_server.py fourni par Telstra pour atténuer l'attaque sur leurs services nbn. La règle bloque :

  1. Le trafic entrant sur le chemin de requête client /tomcatwar.jsp
  2. Toute requête utilisée dans la charge utile malveillante Spring4Shell, telle que répertoriée dans cette PoC : https://github.com/craig/SpringCore0day/blob/main/exp.py

Prérequis

  • Python 3.x

Installation et configuration

  1. Clonez ou téléchargez le dépôt du projet sur votre appareil.
  2. Ouvrez un terminal ou une invite de commande et accédez au répertoire du projet.

Utilisation

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # to stop the server

Après avoir exécuté le script, le serveur écoutera les requêtes entrantes et toute requête GET ou POST entrante qui correspond à la règle stipulée ci-dessus sera bloquée et un code de réponse 403 sera envoyé au client. J'ai testé le script firewall_server.py par rapport au script "test_requests.py" fourni par Telstra.

PoC

image

Ressources

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

Avertissement

Ce projet est à but éducatif uniquement. Telstra, Forage et l'auteur ne sont pas responsables de toute utilisation abusive ou d'activités illicites effectuées à l'aide de ce code. Toute conséquence découlant d'une utilisation abusive ou illicite de ce projet relève de la seule responsabilité de l'utilisateur.

Télécharger l’outil