Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fire-wall-server — Firewall simulé basé sur Python pour détecter et bloquer les tentatives d'exploitation de Spring4Shell (CVE-2022-22965). Ce projet filtre les requêtes HTTP en identifiant les motifs de charge utile malveillante à l'aide d'un fichier firewall_server.py personnalisé et les teste avec test_requests.py. | Kitploit
Outils/GitHubGitHub/nosie12/fire-wall-server
Outils DéfensifsScanners de VulnérabilitésExploitation d'Applications WebSécurité WebDétection d'IntrusionApprentissage et Éducation
GitHubnosie12/fire-wall-server

fire-wall-server

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
3il y a 1 anPas encore vérifié

À propos

Firewall simulé basé sur Python pour détecter et bloquer les tentatives d'exploitation de Spring4Shell (CVE-2022-22965). Ce projet filtre les requêtes HTTP en identifiant les motifs de charge utile malveillante à l'aide d'un fichier firewall_server.py personnalisé et les teste avec test_requests.py.

Partager

🛡️ Atténuation par pare-feu Spring4Shell (Script Python)

Ce projet simule un pare-feu utilisant le module http.server intégré de Python pour détecter et bloquer les requêtes malveillantes exploitant la vulnérabilité Spring4Shell (CVE-2022-22965).

🔍 À propos

Spring4Shell est une vulnérabilité critique d'exécution de code à distance (RCE) affectant le framework Spring Core. Les attaquants utilisent des charges utiles malveillantes pour déployer des webshells sur les serveurs. Ce dépôt montre comment les bloquer à l'aide d'un pare-feu HTTP Python personnalisé léger.

🚀 Fonctionnalités

  • Détecte et bloque les charges utiles Spring4Shell connues
  • Correspondance de motifs contre :
    • Chemin d'URL dangereux : /tomcatwar.jsp
    • Paramètres d'exploitation comme class.module.classLoader.resources.context.parent.pipeline
    • Charges utiles encodées : %7Bc1%7D, %7Bc2%7D
  • Répond avec 403 Forbidden si malveillant
  • Télécharger l’outil