Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nithylesh/web-application-firewall-
भेद्यता स्कैनरशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub
nithylesh/web-application-firewall-

web-application-firewall-

रिपॉजिटरी देखें
352 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह प्रोजेक्ट Flask का उपयोग करके एक वेब एप्लिकेशन फ़ायरवॉल (WAF) सिमुलेशन और CVE-2017-5638 के लिए एक भेद्यता जाँचकर्ता प्रदर्शित करता है। WAF मिडलवेयर विशिष्ट पैटर्न वाले HTTP अनुरोधों को ब्लॉक करता है, और भेद्यता जाँचकर्ता Apache Struts 2 भेद्यता (CVE-2017-5638) का परीक्षण और शोषण करता है।

साझा करें

वेब एप्लिकेशन फ़ायरवॉल सिमुलेशन

अवलोकन

यह प्रोजेक्ट Flask और CVE-2017-5638 के लिए एक भेद्यता जाँचकर्ता का उपयोग करके वेब एप्लिकेशन फ़ायरवॉल (WAF) सिमुलेशन प्रदर्शित करता है। WAF मिडलवेयर HTTP अनुरोधों को अवरुद्ध करता है जिनमें विशिष्ट पैटर्न होते हैं, और भेद्यता जाँचकर्ता Apache Struts 2 भेद्यता (CVE-2017-5638) के लिए परीक्षण और उसका शोषण करता है।

घटक

server.py: यह Flask-आधारित वेब सर्वर एक WAF मिडलवेयर शामिल करता है जो संभावित दुर्भावनापूर्ण पैटर्न वाले HTTP अनुरोधों को अवरुद्ध करता है। vulnerable.py: यह स्क्रिप्ट CVE-2017-5638 भेद्यता की जाँच करता है और यदि लक्ष्य असुरक्षित है तो मनमाने आदेश निष्पादित कर सकता है।

server.py

server.py स्क्रिप्ट Flask वेब सर्वर को WAF मिडलवेयर के साथ सेट करता है जो आने वाले अनुरोधों में विशिष्ट दुर्भावनापूर्ण पैटर्न की जाँच करता है। यदि कोई अवरुद्ध पैटर्न पाया जाता है, तो अनुरोध को 403 Forbidden प्रतिक्रिया के साथ अस्वीकार कर दिया जाता है।

उपयोग

Flask स्थापित करें: pip install flask सर्वर चलाएँ: python server.py सर्वर तक पहुँचें http://127.0.0.1:5000/ पर।

vulnerable.py

vulnerable.py स्क्रिप्ट जाँचता है कि कोई दिया गया URL CVE-2017-5638 के लिए असुरक्षित है या नहीं और असुरक्षित सर्वर पर कमांड निष्पादित कर सकता है।

उपयोग

आवश्यक लाइब्रेरी स्थापित करें:

pip install requests जाँचें कि URL असुरक्षित है या नहीं:

python vulnerable.py --url http://example.com --check असुरक्षित URL पर एक कमांड निष्पादित करें:

python vulnerable.py --url http://example.com -c "whoami"

नोट्स

server.py स्क्रिप्ट Flask का उपयोग करके WAF का एक बुनियादी प्रदर्शन है। वास्तविक दुनिया के परिदृश्य में, अधिक उन्नत तकनीकों और पैटर्न का उपयोग किया जाना चाहिए।

टूल डाउनलोड करें