Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nickops87/spring4shell-python-firewall-poc
Outils DéfensifsScanners de VulnérabilitésAnalyse de CodeSécurité WebMauvaise ConfigurationApprentissage et Éducation
GitHubnickops87/spring4shell-python-firewall-poc

Spring4Shell-Python-Firewall-POC

Preuve de concept (POC) d'un pare-feu simple en Python conçu pour atténuer l'attaque RCE Spring4Shell (CVE-2022-22965) en inspectant et en bloquant les corps de requêtes malveillants.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
3il y a 10 moisPas encore vérifié
Partager

Pare-feu Python pour l'atténuation de Spring4Shell (CVE-2022-22965)

1. Aperçu

Ce projet est un pare-feu simple mais efficace implémenté en tant que preuve de concept (POC) en Python. Il est conçu pour agir comme un serveur HTTP qui inspecte les requêtes POST entrantes afin de détecter et de bloquer le motif de charge utile spécifique associé à la vulnérabilité d'exécution de code à distance (RCE) Spring4Shell (CVE-2022-22965).

2. Comment ça fonctionne

Le pare-feu utilise le module http.server intégré de Python. La logique centrale se trouve dans la méthode do_POST de la classe ServerHandler.

  1. Le serveur intercepte toutes les requêtes POST entrantes.
  2. Il lit l'intégralité du corps de la requête.
  3. Il recherche la chaîne de signature malveillante : class.module.classLoader. Cette chaîne est le composant fondamental de l'exploit Spring4Shell et est difficile à obscurcir pour un attaquant.
  • Si le motif est trouvé, le serveur bloque immédiatement la requête en envoyant une réponse HTTP 403 Forbidden.
  • Si le motif n'est pas trouvé, la requête est considérée comme légitime et est traitée normalement avec une réponse 200 OK.
  • 3. Pourquoi cette approche ?

    Bien que d'autres stratégies d'atténuation pourraient se concentrer sur les en-têtes ou des chemins d'URL spécifiques, cette méthode a été choisie pour sa robustesse :

    • Résiliente : Elle ne dépend pas d'indicateurs fragiles comme les noms de fichiers (ex. tomcatwar.jsp) ou les noms d'en-têtes personnalisés, qui peuvent être facilement modifiés par un attaquant.
    • Efficace : Elle cible le mécanisme central de l'exploit lui-même, ce qui en fait une méthode de détection très fiable contre cette vulnérabilité spécifique.

    4. Utilisation

    Pour exécuter le pare-feu, utilisez le script principal firewall_server.py :

    root@kitploit:~
    python firewall_server.py
    

    Le serveur démarrera sur localhost:8000. Vous pouvez ensuite utiliser le script Test_Requester.py fourni pour simuler des requêtes malveillantes et vérifier qu'elles sont bloquées.

    5. Avertissement

    Ceci est une preuve de concept et est destiné uniquement à des fins éducatives et de démonstration. Il ne s'agit pas d'une solution de pare-feu prête pour la production.

    Télécharger l’outil