Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
web-application-firewall- — यह प्रोजेक्ट Flask का उपयोग करके एक वेब एप्लिकेशन फ़ायरवॉल (WAF) सिमुलेशन और CVE-2017-5638 के लिए एक भेद्यता जाँचकर्ता प्रदर्शित करता है। WAF मिडलवेयर विशिष्ट पैटर्न वाले HTTP अनुरोधों को ब्लॉक करता है, और भेद्यता जाँचकर्ता Apache Struts 2 भेद्यता (CVE-2017-5638) का परीक्षण और शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/nithylesh/web-application-firewall-
भेद्यता स्कैनरशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub
nithylesh/web-application-firewall-

web-application-firewall-

रिपॉजिटरी देखें
3162 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह प्रोजेक्ट Flask का उपयोग करके एक वेब एप्लिकेशन फ़ायरवॉल (WAF) सिमुलेशन और CVE-2017-5638 के लिए एक भेद्यता जाँचकर्ता प्रदर्शित करता है। WAF मिडलवेयर विशिष्ट पैटर्न वाले HTTP अनुरोधों को ब्लॉक करता है, और भेद्यता जाँचकर्ता Apache Struts 2 भेद्यता (CVE-2017-5638) का परीक्षण और शोषण करता है।

साझा करें

वेब एप्लिकेशन फ़ायरवॉल सिमुलेशन

अवलोकन

यह प्रोजेक्ट Flask और CVE-2017-5638 के लिए एक भेद्यता जाँचकर्ता का उपयोग करके वेब एप्लिकेशन फ़ायरवॉल (WAF) सिमुलेशन प्रदर्शित करता है। WAF मिडलवेयर HTTP अनुरोधों को अवरुद्ध करता है जिनमें विशिष्ट पैटर्न होते हैं, और भेद्यता जाँचकर्ता Apache Struts 2 भेद्यता (CVE-2017-5638) के लिए परीक्षण और उसका शोषण करता है।

घटक

server.py: यह Flask-आधारित वेब सर्वर एक WAF मिडलवेयर शामिल करता है जो संभावित दुर्भावनापूर्ण पैटर्न वाले HTTP अनुरोधों को अवरुद्ध करता है। vulnerable.py: यह स्क्रिप्ट CVE-2017-5638 भेद्यता की जाँच करता है और यदि लक्ष्य असुरक्षित है तो मनमाने आदेश निष्पादित कर सकता है।

server.py

server.py स्क्रिप्ट Flask वेब सर्वर को WAF मिडलवेयर के साथ सेट करता है जो आने वाले अनुरोधों में विशिष्ट दुर्भावनापूर्ण पैटर्न की जाँच करता है। यदि कोई अवरुद्ध पैटर्न पाया जाता है, तो अनुरोध को 403 Forbidden प्रतिक्रिया के साथ अस्वीकार कर दिया जाता है।

उपयोग

Flask स्थापित करें: pip install flask सर्वर चलाएँ: python server.py सर्वर तक पहुँचें http://127.0.0.1:5000/ पर।

vulnerable.py

vulnerable.py स्क्रिप्ट जाँचता है कि कोई दिया गया URL CVE-2017-5638 के लिए असुरक्षित है या नहीं और असुरक्षित सर्वर पर कमांड निष्पादित कर सकता है।

उपयोग

आवश्यक लाइब्रेरी स्थापित करें:

pip install requests जाँचें कि URL असुरक्षित है या नहीं:

python vulnerable.py --url http://example.com --check असुरक्षित URL पर एक कमांड निष्पादित करें:

python vulnerable.py --url http://example.com -c "whoami"

नोट्स

server.py स्क्रिप्ट Flask का उपयोग करके WAF का एक बुनियादी प्रदर्शन है। वास्तविक दुनिया के परिदृश्य में, अधिक उन्नत तकनीकों और पैटर्न का उपयोग किया जाना चाहिए।

टूल डाउनलोड करें