Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Spring4Shell-Python-Firewall-POC — प्रूफ-ऑफ-कॉन्सेप्ट (POC) Python में एक सरल फायरवॉल का है, जिसे Spring4Shell (CVE-2022-22965) RCE हमले को निरीक्षण और दुर्भावनापूर्ण अनुरोध निकायों को ब्लॉक करके कम करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/nickops87/spring4shell-python-firewall-poc
रक्षात्मक उपकरणभेद्यता स्कैनरकोड विश्लेषणवेब सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubnickops87/spring4shell-python-firewall-poc

Spring4Shell-Python-Firewall-POC

प्रूफ-ऑफ-कॉन्सेप्ट (POC) Python में एक सरल फायरवॉल का है, जिसे Spring4Shell (CVE-2022-22965) RCE हमले को निरीक्षण और दुर्भावनापूर्ण अनुरोध निकायों को ब्लॉक करके कम करने के लिए डिज़ाइन किया गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

Spring4Shell (CVE-2022-22965) शमन के लिए Python फ़ायरवॉल

1. अवलोकन

यह प्रोजेक्ट Python में एक प्रूफ-ऑफ-कॉन्सेप्ट (POC) के रूप में कार्यान्वित एक सरल लेकिन प्रभावी फ़ायरवॉल है। इसे एक HTTP सर्वर के रूप में कार्य करने के लिए डिज़ाइन किया गया है जो इनकमिंग POST अनुरोधों का निरीक्षण करता है ताकि Spring4Shell (CVE-2022-22965) रिमोट कोड निष्पादन (RCE) कमजोरी से जुड़े विशिष्ट पेलोड पैटर्न का पता लगाया और अवरुद्ध किया जा सके।

2. यह कैसे काम करता है

फ़ायरवॉल Python के अंतर्निहित http.server मॉड्यूल का उपयोग करता है। मुख्य तर्क ServerHandler वर्ग के do_POST विधि में स्थित है।

  1. सर्वर सभी इनकमिंग POST अनुरोधों को इंटरसेप्ट करता है।
  2. यह पूरे अनुरोध निकाय (request body) को पढ़ता है।
  3. यह दुर्भावनापूर्ण हस्ताक्षर स्ट्रिंग class.module.classLoader की खोज करता है। यह स्ट्रिंग Spring4Shell शोषण का मूलभूत घटक है और हमलावर के लिए इसे अस्पष्ट करना कठिन है।
  4. यदि पैटर्न मिल जाता है, सर्वर तुरंत 403 Forbidden HTTP प्रतिक्रिया भेजकर अनुरोध को अवरुद्ध कर देता है।
  5. यदि पैटर्न नहीं मिलता है, अनुरोध को वैध माना जाता है और सामान्य रूप से 200 OK प्रतिक्रिया के साथ संभाला जाता है।

3. यह दृष्टिकोण क्यों?

जबकि अन्य शमन रणनीतियाँ हेडर या विशिष्ट URL पथों पर ध्यान केंद्रित कर सकती हैं, इस विधि को इसकी मजबूती के लिए चुना गया था:

  • लचीला: यह फ़ाइल नाम (जैसे tomcatwar.jsp ) या कस्टम हेडर नाम जैसे नाजुक संकेतकों पर निर्भर नहीं है, जिन्हें हमलावर आसानी से बदल सकता है।
  • प्रभावी: यह शोषण के मुख्य तंत्र को लक्षित करता है, जिससे यह इस विशिष्ट कमजोरी के खिलाफ एक अत्यधिक विश्वसनीय पहचान विधि बन जाता है।

4. उपयोग

फ़ायरवॉल चलाने के लिए, मुख्य स्क्रिप्ट firewall_server.py का उपयोग करें:

root@kitploit:~
python firewall_server.py

सर्वर localhost:8000 पर शुरू होगा। फिर आप प्रदान की गई स्क्रिप्ट Test_Requester.py का उपयोग करके दुर्भावनापूर्ण अनुरोधों का अनुकरण कर सकते हैं और सत्यापित कर सकते हैं कि उन्हें अवरुद्ध किया जा रहा है।

5. अस्वीकरण

यह एक प्रूफ-ऑफ-कॉन्सेप्ट है और केवल शैक्षिक और प्रदर्शनात्मक उद्देश्यों के लिए है। यह उत्पादन-तैयार फ़ायरवॉल समाधान नहीं है।

टूल डाउनलोड करें