यह प्रोजेक्ट Flask का उपयोग करके एक वेब एप्लिकेशन फ़ायरवॉल (WAF) सिमुलेशन और CVE-2017-5638 के लिए एक भेद्यता जाँचकर्ता प्रदर्शित करता है। WAF मिडलवेयर विशिष्ट पैटर्न वाले HTTP अनुरोधों को ब्लॉक करता है, और भेद्यता जाँचकर्ता Apache Struts 2 भेद्यता (CVE-2017-5638) का परीक्षण और शोषण करता है।
यह प्रोजेक्ट Flask और CVE-2017-5638 के लिए एक भेद्यता जाँचकर्ता का उपयोग करके वेब एप्लिकेशन फ़ायरवॉल (WAF) सिमुलेशन प्रदर्शित करता है। WAF मिडलवेयर HTTP अनुरोधों को अवरुद्ध करता है जिनमें विशिष्ट पैटर्न होते हैं, और भेद्यता जाँचकर्ता Apache Struts 2 भेद्यता (CVE-2017-5638) के लिए परीक्षण और उसका शोषण करता है।
server.py: यह Flask-आधारित वेब सर्वर एक WAF मिडलवेयर शामिल करता है जो संभावित दुर्भावनापूर्ण पैटर्न वाले HTTP अनुरोधों को अवरुद्ध करता है। vulnerable.py: यह स्क्रिप्ट CVE-2017-5638 भेद्यता की जाँच करता है और यदि लक्ष्य असुरक्षित है तो मनमाने आदेश निष्पादित कर सकता है।
server.py स्क्रिप्ट Flask वेब सर्वर को WAF मिडलवेयर के साथ सेट करता है जो आने वाले अनुरोधों में विशिष्ट दुर्भावनापूर्ण पैटर्न की जाँच करता है। यदि कोई अवरुद्ध पैटर्न पाया जाता है, तो अनुरोध को 403 Forbidden प्रतिक्रिया के साथ अस्वीकार कर दिया जाता है।
Flask स्थापित करें: pip install flask सर्वर चलाएँ: python server.py सर्वर तक पहुँचें http://127.0.0.1:5000/ पर।
vulnerable.py स्क्रिप्ट जाँचता है कि कोई दिया गया URL CVE-2017-5638 के लिए असुरक्षित है या नहीं और असुरक्षित सर्वर पर कमांड निष्पादित कर सकता है।
आवश्यक लाइब्रेरी स्थापित करें:
pip install requests जाँचें कि URL असुरक्षित है या नहीं:
python vulnerable.py --url http://example.com --check असुरक्षित URL पर एक कमांड निष्पादित करें:
python vulnerable.py --url http://example.com -c "whoami"
server.py स्क्रिप्ट Flask का उपयोग करके WAF का एक बुनियादी प्रदर्शन है। वास्तविक दुनिया के परिदृश्य में, अधिक उन्नत तकनीकों और पैटर्न का उपयोग किया जाना चाहिए।