Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Telstra-Cybersecurity-Virtual-Experience- — एक सरल python स्क्रिप्ट जो Spring4Shell (CVE-2022-22965) भेद्यता पर आधारित आने वाले अनुरोधों को ब्लॉक करने के लिए फ़ायरवॉल नियम बनाती है। | Kitploit
उपकरण/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
भेद्यता विश्लेषणवेब सुरक्षालर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

एक सरल python स्क्रिप्ट जो Spring4Shell (CVE-2022-22965) भेद्यता पर आधारित आने वाले अनुरोधों को ब्लॉक करने के लिए फ़ायरवॉल नियम बनाती है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
212 साल पहलेअभी तक समीक्षित नहीं

Telstra साइबरसुरक्षा वर्चुअल अनुभव कार्यक्रम

मैंने Telstra के सुरक्षा संचालन केंद्र (Security Operations Centre) में एक सूचना सुरक्षा विश्लेषक के रूप में भाग लिया, ताकि Telstra में एक सुरक्षा विश्लेषक के दैनिक कार्यों और जिम्मेदारियों का प्रत्यक्ष अनुभव प्राप्त कर सकूँ। किए गए कार्य:

  1. उनकी nbn सेवाओं पर एक मैलवेयर हमले (CVE-2022-22965) का ट्राएज किया और उपयुक्त टीम से संपर्क करके मैलवेयर हमले का जवाब दिया।
  2. मैलवेयर के डेटा का विश्लेषण किया ताकि यह पहचान सकूँ कि यह कैसे फैलता है।
  3. मैलवेयर को फैलने से रोकने के लिए Python प्रोग्रामिंग भाषा के साथ एक फायरवॉल नियम तैयार करने के लिए पहचाने गए पैटर्न का उपयोग किया।
  4. मैलवेयर हमले का एक घटना पोस्टमार्टम (incident postmortem) तैयार किया, जिसमें पिछले कार्य में प्राप्त विवरण शामिल किए।

फायरवॉल नियम

यह एक सरल Python प्रोजेक्ट है जिसे मुझे Forage के साथ Telstra वर्चुअल अनुभव कार्यक्रम में भागीदार के रूप में करने का कार्य दिया गया था। मेरा कार्य एक जीरो-डे भेद्यता मैलवेयर हमले (CVE-2022-22965), जिसे Spring4Shell के रूप में जाना जाता है, को कम करने के लिए Python का उपयोग करके एक फायरवॉल नियम विकसित करना था। इसलिए, मैंने Telstra द्वारा प्रदान की गई firewall_server.py स्क्रिप्ट में एक फायरवॉल नियम विकसित किया ताकि उनकी nbn सेवाओं पर हमले को कम किया जा सके। नियम निम्नलिखित को ब्लॉक करता है:

  1. क्लाइंट अनुरोध पथ /tomcatwar.jsp पर आने वाला ट्रैफ़िक
  2. कोई भी अनुरोध जो दुर्भावनापूर्ण Spring4Shell पेलोड में उपयोग किया जाता है, जैसा कि इस PoC में सूचीबद्ध है: https://github.com/craig/SpringCore0day/blob/main/exp.py

पूर्वापेक्षाएँ

  • Python 3.x

स्थापना और सेटअप

  1. प्रोजेक्ट रिपॉजिटरी को अपने डिवाइस पर क्लोन या डाउनलोड करें।
  2. एक टर्मिनल या कमांड प्रॉम्प्ट खोलें और प्रोजेक्ट निर्देशिका में नेविगेट करें।

उपयोग

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # सर्वर को रोकने के लिए

स्क्रिप्ट निष्पादित करने के बाद, सर्वर आने वाले अनुरोधों को सुनेगा और कोई भी आने वाला GET या POST अनुरोध जो ऊपर निर्धारित नियम से मेल खाता है, उसे ब्लॉक कर दिया जाएगा और क्लाइंट को 403 प्रतिक्रिया कोड भेजा जाएगा। मैंने Telstra द्वारा प्रदान की गई "test_requests.py" स्क्रिप्ट के विरुद्ध firewall_server.py स्क्रिप्ट का परीक्षण किया।

PoC

चित्र

संसाधन

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्य के लिए है। Telstra, Forage और लेखक इस कोड का उपयोग करके किए गए किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं हैं। इस प्रोजेक्ट के दुरुपयोग या अवैध उपयोग से उत्पन्न होने वाले कोई भी परिणाम पूरी तरह से उपयोगकर्ता की जिम्मेदारी हैं।

टूल डाउनलोड करें