Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
firewall — 🔒 Spring4Shell फ़ायरवॉल रक्षा — साइबर सुरक्षा घटना सिमुलेशन यह प्रोजेक्ट एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है, जिसे मैंने अगस्त 2025 में Forage के माध्यम से पूरा किया। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़े एक सिम्युलेटेड वास्तविक-विश्व साइबर हमले का पता लगाने, विश्लेषण करने और उसे कम करने पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/salo-404/firewall
भेद्यता स्कैनरवेब सुरक्षाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास
GitHubsalo-404/firewall

firewall

रिपॉजिटरी देखें
11011 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

🔒 Spring4Shell फ़ायरवॉल रक्षा — साइबर सुरक्षा घटना सिमुलेशन यह प्रोजेक्ट एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है, जिसे मैंने अगस्त 2025 में Forage के माध्यम से पूरा किया। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़े एक सिम्युलेटेड वास्तविक-विश्व साइबर हमले का पता लगाने, विश्लेषण करने और उसे कम करने पर केंद्रित है।

साझा करें

🛡️ Spring4Shell फायरवॉल रक्षा – साइबर सुरक्षा घटना सिमुलेशन यह परियोजना Forage के माध्यम से अगस्त 2025 में पूर्ण की गई एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़ी एक वास्तविक दुनिया की घटना का अनुकरण करती है और दर्शाती है कि कैसे एक कस्टम फायरवॉल शोषण प्रयासों का पता लगा सकता है और उन्हें कम कर सकता है।

📌 परियोजना अवलोकन इस सिमुलेशन का लक्ष्य एक कमजोर वेब एप्लिकेशन एंडपॉइंट को लक्षित करने वाले दुर्भावनापूर्ण ट्रैफ़िक की पहचान करना और उसे ब्लॉक करना था। मैंने एक कस्टम Python-आधारित HTTP फायरवॉल विकसित किया जो इनकमिंग अनुरोधों की निगरानी और फ़िल्टर करता है, ज्ञात शोषण पैटर्न का पता लगाता है और उन्हें वास्तविक समय में रोकता है।

🧰 मुख्य विशेषताएं 🔍 खतरे का पता लगाना: संदिग्ध कुंजियों और पेलोड के लिए HTTP POST डेटा का विश्लेषण करता है।

🔐 फायरवॉल रक्षा: पैटर्न-आधारित नियमों का उपयोग करके दुर्भावनापूर्ण अनुरोधों को ब्लॉक करता है।

💣 शोषण रोकथाम: Runtime.getRuntime() और समान हस्ताक्षरों के माध्यम से दूरस्थ कोड निष्पादन के प्रयास का पता लगाता है।

📈 लॉगिंग और निगरानी: टर्मिनल में अवरुद्ध प्रयासों और अवरोधन के कारणों को प्रदर्शित करता है।

🖼️ डेमो पहले स्क्रीनशॉट में, एक संदिग्ध POST अनुरोध Runtime.getRuntime() के साथ पेलोड इंजेक्ट करके Spring4Shell भेद्यता का शोषण करने का प्रयास करता है। कस्टम फायरवॉल तुरंत इस पैटर्न का पता लगाता है और अनुरोध को ब्लॉक करता है, 403 Forbidden प्रतिक्रिया लौटाता है — संभावित दूरस्थ कोड निष्पादन (RCE) प्रयास को प्रभावी ढंग से रोकता है।

noRMAL REQUEST

इसके विपरीत, दूसरा स्क्रीनशॉट सर्वर को भेजे गए हानिरहित डेटा (username=test) के साथ एक सुरक्षित POST अनुरोध दिखाता है। फायरवॉल इसे सुरक्षित मानता है और अनुरोध को गुजरने देता है, एक मानक 200 OK प्रतिक्रिया लौटाता है। यह सामान्य और दुर्भावनापूर्ण गतिविधि के बीच सटीकता के साथ अंतर करने की फायरवॉल की क्षमता को उजागर करता है। Sus request

🧪 उपयोग की गई प्रौद्योगिकियां Python (फायरवॉल कार्यान्वयन)

कमजोर सर्वर का अनुकरण करने के लिए http.server मॉड्यूल

POST अनुरोधों का अनुकरण करने के लिए curl

कस्टम हस्ताक्षर पहचान तर्क

📋 मैंने क्या किया एक JSP एंडपॉइंट को लक्षित करने वाले अनुकरणित Spring4Shell हमले का विश्लेषण किया।

POST डेटा में संदिग्ध पेलोड की पहचान की।

दुर्भावनापूर्ण अनुरोधों का पता लगाने और ब्लॉक करने के लिए एक कस्टम फायरवॉल (firewall_server.py) लिखा।

हमलों का अनुकरण करके फायरवॉल को मान्य किया (स्क्रीनशॉट देखें)।

विस्तृत पोस्टमार्टम विश्लेषण के साथ घटना का दस्तावेजीकरण किया।

📜 प्रमाणपत्र RNhbu8QnDzthwynEf_M6JGAwZ52SMusMEcK_cKqCaSyzkPoWXRdg5_1754434963290_completion_certificate.pdf

टूल डाउनलोड करें