Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
firewall — 🔒 Spring4Shell फ़ायरवॉल रक्षा — साइबर सुरक्षा घटना सिमुलेशन यह प्रोजेक्ट एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है, जिसे मैंने अगस्त 2025 में Forage के माध्यम से पूरा किया। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़े एक सिम्युलेटेड वास्तविक-विश्व साइबर हमले का पता लगाने, विश्लेषण करने और उसे कम करने पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/salo-404/firewall
भेद्यता स्कैनरवेब सुरक्षाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास
GitHubsalo-404/firewall

firewall

रिपॉजिटरी देखें
1201 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

🔒 Spring4Shell फ़ायरवॉल रक्षा — साइबर सुरक्षा घटना सिमुलेशन यह प्रोजेक्ट एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है, जिसे मैंने अगस्त 2025 में Forage के माध्यम से पूरा किया। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़े एक सिम्युलेटेड वास्तविक-विश्व साइबर हमले का पता लगाने, विश्लेषण करने और उसे कम करने पर केंद्रित है।

साझा करें

🛡️ Spring4Shell फायरवॉल रक्षा – साइबर सुरक्षा घटना सिमुलेशन यह परियोजना Forage के माध्यम से अगस्त 2025 में पूर्ण की गई एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़ी एक वास्तविक दुनिया की घटना का अनुकरण करती है और दर्शाती है कि कैसे एक कस्टम फायरवॉल शोषण प्रयासों का पता लगा सकता है और उन्हें कम कर सकता है।

📌 परियोजना अवलोकन इस सिमुलेशन का लक्ष्य एक कमजोर वेब एप्लिकेशन एंडपॉइंट को लक्षित करने वाले दुर्भावनापूर्ण ट्रैफ़िक की पहचान करना और उसे ब्लॉक करना था। मैंने एक कस्टम Python-आधारित HTTP फायरवॉल विकसित किया जो इनकमिंग अनुरोधों की निगरानी और फ़िल्टर करता है, ज्ञात शोषण पैटर्न का पता लगाता है और उन्हें वास्तविक समय में रोकता है।

🧰 मुख्य विशेषताएं 🔍 खतरे का पता लगाना: संदिग्ध कुंजियों और पेलोड के लिए HTTP POST डेटा का विश्लेषण करता है।

🔐 फायरवॉल रक्षा: पैटर्न-आधारित नियमों का उपयोग करके दुर्भावनापूर्ण अनुरोधों को ब्लॉक करता है।

💣 शोषण रोकथाम: Runtime.getRuntime() और समान हस्ताक्षरों के माध्यम से दूरस्थ कोड निष्पादन के प्रयास का पता लगाता है।

📈 लॉगिंग और निगरानी: टर्मिनल में अवरुद्ध प्रयासों और अवरोधन के कारणों को प्रदर्शित करता है।

🖼️ डेमो पहले स्क्रीनशॉट में, एक संदिग्ध POST अनुरोध Runtime.getRuntime() के साथ पेलोड इंजेक्ट करके Spring4Shell भेद्यता का शोषण करने का प्रयास करता है। कस्टम फायरवॉल तुरंत इस पैटर्न का पता लगाता है और अनुरोध को ब्लॉक करता है, 403 Forbidden प्रतिक्रिया लौटाता है — संभावित दूरस्थ कोड निष्पादन (RCE) प्रयास को प्रभावी ढंग से रोकता है।

noRMAL REQUEST

इसके विपरीत, दूसरा स्क्रीनशॉट सर्वर को भेजे गए हानिरहित डेटा (username=test) के साथ एक सुरक्षित POST अनुरोध दिखाता है। फायरवॉल इसे सुरक्षित मानता है और अनुरोध को गुजरने देता है, एक मानक 200 OK प्रतिक्रिया लौटाता है। यह सामान्य और दुर्भावनापूर्ण गतिविधि के बीच सटीकता के साथ अंतर करने की फायरवॉल की क्षमता को उजागर करता है। Sus request

🧪 उपयोग की गई प्रौद्योगिकियां Python (फायरवॉल कार्यान्वयन)

कमजोर सर्वर का अनुकरण करने के लिए http.server मॉड्यूल

POST अनुरोधों का अनुकरण करने के लिए curl

कस्टम हस्ताक्षर पहचान तर्क

📋 मैंने क्या किया एक JSP एंडपॉइंट को लक्षित करने वाले अनुकरणित Spring4Shell हमले का विश्लेषण किया।

POST डेटा में संदिग्ध पेलोड की पहचान की।

दुर्भावनापूर्ण अनुरोधों का पता लगाने और ब्लॉक करने के लिए एक कस्टम फायरवॉल (firewall_server.py) लिखा।

हमलों का अनुकरण करके फायरवॉल को मान्य किया (स्क्रीनशॉट देखें)।

विस्तृत पोस्टमार्टम विश्लेषण के साथ घटना का दस्तावेजीकरण किया।

📜 प्रमाणपत्र RNhbu8QnDzthwynEf_M6JGAwZ52SMusMEcK_cKqCaSyzkPoWXRdg5_1754434963290_completion_certificate.pdf

टूल डाउनलोड करें