Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Block-Spring4Shell — POC firewall with rules designed to detect and block Spring4Shell vulnerability (CVE-2022-22965) exploit | Kitploit
उपकरण/GitHubGitHub/aur3ns/block-spring4shell
Defensive ToolsVulnerability ScannersIDS/IPS EvasionWeb SecurityPenetration TestingLearning & Education
GitHubaur3ns/block-spring4shell

Block-Spring4Shell

POC firewall with rules designed to detect and block Spring4Shell vulnerability (CVE-2022-22965) exploit

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रोजेक्ट Spring4Shell (CVE-2022-22965) ब्लॉकर

फायरवॉल सर्वर हैंडलर -

यह प्रोजेक्ट एक प्रूफ-ऑफ-कॉन्सेप्ट (POC) फायरवॉल सर्वर है जिसे CVE-2022-22965 भेद्यता का शोषण करने वाले हमलों का पता लगाने और उन्हें ब्लॉक करने के लिए डिज़ाइन किया गया है, जिसे आमतौर पर Spring4Shell के नाम से जाना जाता है। सर्वर इनकमिंग HTTP अनुरोधों का निरीक्षण करता है और उन अनुरोधों को ब्लॉक करता है जो इस भेद्यता से जुड़े ज्ञात दुर्भावनापूर्ण पैटर्न से मेल खाते हैं।

अवलोकन

फायरवॉल सर्वर हैंडलर http.server लाइब्रेरी का उपयोग करके बनाया गया एक सरल Python-आधारित HTTP सर्वर है। यह इनकमिंग HTTP POST अनुरोधों की निगरानी करता है, Spring4Shell भेद्यता से जुड़े विशिष्ट हेडर और पेलोड पैटर्न की तलाश करता है। यदि कोई अनुरोध इन पैटर्नों से मेल खाता है, तो उसे ब्लॉक कर दिया जाता है, और सर्वर 403 Forbidden स्थिति के साथ प्रतिक्रिया देता है।

आवश्यकताएँ

  • Python 3.x

सेटअप और उपयोग

  1. रिपॉजिटरी को क्लोन करें

    root@kitploit:~
    git clone https://github.com/BlackBird63030/Block-Spring4Shell
    cd Block-Spring4Shell
    
  2. सर्वर चलाएँ

    root@kitploit:~
    python frs.py
    

    डिफ़ॉल्ट रूप से, सर्वर localhost पर पोर्ट 8000 पर चलेगा।

  3. फायरवॉल नियम का परीक्षण करें

    • परीक्षण के लिए, आप tnt.py स्क्रिप्ट का उपयोग कर सकते हैं जो 5 कनेक्शन बनाकर हमले का अनुकरण करती है।

ब्लॉकिंग नियम

यह POC CVE-2022-22965 शोषण प्रयासों का पता लगाने और ब्लॉक करने के लिए दो मुख्य नियमों का उपयोग करता है:

  1. नियम 1: पेलोड पैटर्न को ब्लॉक करना

    • उन अनुरोधों का पता लगाता है जिनमें पेलोड पैटर्न class.module.classLoader.resources.context.parent.pipeline.first होता है, जो Spring4Shell शोषण में दुर्भावनापूर्ण Java कोड इंजेक्ट करने के लिए उपयोग किया जाता है।
  2. नियम 2: संदिग्ध हेडर को ब्लॉक करना

    • Spring4Shell हमले के पेलोड की विशेषता वाले विशिष्ट हेडर वाले अनुरोधों को ब्लॉक करता है:
      • suffix: %>//
      • C1: Runtime
      • C2: <%
      • DNT: 1
      • Content-Type: application/x-www-form-urlencoded

यदि कोई भी नियम मेल खाता है, तो सर्वर 403 Forbidden स्थिति के साथ प्रतिक्रिया देता है और एक JSON संदेश लौटाता है: {"error": "Forbidden Access"}

यदि कोई शर्त पूरी नहीं होती है, तो सर्वर 200 OK और: {"message": "Request received"} के साथ प्रतिक्रिया देता है।

कोड संरचना

  • ServerHandler: HTTP अनुरोधों को संभालने वाला मुख्य वर्ग।
    • block_request(): जब कोई अनुरोध ब्लॉक होता है तो 403 प्रतिक्रिया भेजता है।
    • rule_1(): CVE-2022-22965 से जुड़े पैटर्न के लिए पेलोड की जाँच करता है।
    • rule_2(): Spring4Shell शोषण का हिस्सा होने के लिए ज्ञात विशिष्ट हेडर की जाँच करता है।
    • do_GET() और do_POST(): इनकमिंग GET और POST अनुरोधों को संसाधित करता है, फायरवॉल नियमों को लागू करता है।

उदाहरण

फायरवॉल का परीक्षण करने के लिए, tnt.py स्क्रिप्ट का उपयोग करें। यह फायरवॉल स्क्रिप्ट को 5 POST अनुरोध भेजेगा।

root@kitploit:~
python tnt.py

सर्वर इसके साथ प्रतिक्रिया देगा: {"error": "Forbidden Access"}

उद्देश्य

यह POC शैक्षिक और परीक्षण उद्देश्यों के लिए है ताकि एक बुनियादी फायरवॉल नियम प्रदर्शित किया जा सके जो Spring4Shell भेद्यता को लक्षित करने वाले विशिष्ट हमले वेक्टर को ब्लॉक करता है। यह उत्पादन वातावरण में एक व्यापक फायरवॉल समाधान का विकल्प नहीं है।

लाइसेंस

MIT लाइसेंस

टूल डाउनलोड करें