Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
firewall — 🔒 Spring4Shell Firewall Defense — Cybersecurity Incident Simulation This project is part of a Cybersecurity Job Simulation I completed in August 2025 through Forage. It focuses on detecting, analyzing, and mitigating a simulated real-world cyberattack involving the Spring4Shell (CVE-2022-22965) vulnerability | Kitploit
उपकरण/GitHubGitHub/salo-404/firewall
Vulnerability ScannersWeb SecurityIntrusion DetectionLearning & EducationIncident ResponseLabs & Practice
GitHubsalo-404/firewall

firewall

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

🔒 Spring4Shell Firewall Defense — Cybersecurity Incident Simulation This project is part of a Cybersecurity Job Simulation I completed in August 2025 through Forage. It focuses on detecting, analyzing, and mitigating a simulated real-world cyberattack involving the Spring4Shell (CVE-2022-22965) vulnerability

साझा करें

🛡️ Spring4Shell फायरवॉल रक्षा – साइबर सुरक्षा घटना सिमुलेशन यह परियोजना Forage के माध्यम से अगस्त 2025 में पूर्ण की गई एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़ी एक वास्तविक दुनिया की घटना का अनुकरण करती है और दर्शाती है कि कैसे एक कस्टम फायरवॉल शोषण प्रयासों का पता लगा सकता है और उन्हें कम कर सकता है।

📌 परियोजना अवलोकन इस सिमुलेशन का लक्ष्य एक कमजोर वेब एप्लिकेशन एंडपॉइंट को लक्षित करने वाले दुर्भावनापूर्ण ट्रैफ़िक की पहचान करना और उसे ब्लॉक करना था। मैंने एक कस्टम Python-आधारित HTTP फायरवॉल विकसित किया जो इनकमिंग अनुरोधों की निगरानी और फ़िल्टर करता है, ज्ञात शोषण पैटर्न का पता लगाता है और उन्हें वास्तविक समय में रोकता है।

🧰 मुख्य विशेषताएं 🔍 खतरे का पता लगाना: संदिग्ध कुंजियों और पेलोड के लिए HTTP POST डेटा का विश्लेषण करता है।

🔐 फायरवॉल रक्षा: पैटर्न-आधारित नियमों का उपयोग करके दुर्भावनापूर्ण अनुरोधों को ब्लॉक करता है।

💣 शोषण रोकथाम: Runtime.getRuntime() और समान हस्ताक्षरों के माध्यम से दूरस्थ कोड निष्पादन के प्रयास का पता लगाता है।

📈 लॉगिंग और निगरानी: टर्मिनल में अवरुद्ध प्रयासों और अवरोधन के कारणों को प्रदर्शित करता है।

🖼️ डेमो पहले स्क्रीनशॉट में, एक संदिग्ध POST अनुरोध Runtime.getRuntime() के साथ पेलोड इंजेक्ट करके Spring4Shell भेद्यता का शोषण करने का प्रयास करता है। कस्टम फायरवॉल तुरंत इस पैटर्न का पता लगाता है और अनुरोध को ब्लॉक करता है, 403 Forbidden प्रतिक्रिया लौटाता है — संभावित दूरस्थ कोड निष्पादन (RCE) प्रयास को प्रभावी ढंग से रोकता है।

noRMAL REQUEST

इसके विपरीत, दूसरा स्क्रीनशॉट सर्वर को भेजे गए हानिरहित डेटा (username=test) के साथ एक सुरक्षित POST अनुरोध दिखाता है। फायरवॉल इसे सुरक्षित मानता है और अनुरोध को गुजरने देता है, एक मानक 200 OK प्रतिक्रिया लौटाता है। यह सामान्य और दुर्भावनापूर्ण गतिविधि के बीच सटीकता के साथ अंतर करने की फायरवॉल की क्षमता को उजागर करता है। Sus request

🧪 उपयोग की गई प्रौद्योगिकियां Python (फायरवॉल कार्यान्वयन)

कमजोर सर्वर का अनुकरण करने के लिए http.server मॉड्यूल

POST अनुरोधों का अनुकरण करने के लिए curl

कस्टम हस्ताक्षर पहचान तर्क

📋 मैंने क्या किया एक JSP एंडपॉइंट को लक्षित करने वाले अनुकरणित Spring4Shell हमले का विश्लेषण किया।

POST डेटा में संदिग्ध पेलोड की पहचान की।

दुर्भावनापूर्ण अनुरोधों का पता लगाने और ब्लॉक करने के लिए एक कस्टम फायरवॉल (firewall_server.py) लिखा।

हमलों का अनुकरण करके फायरवॉल को मान्य किया (स्क्रीनशॉट देखें)।

विस्तृत पोस्टमार्टम विश्लेषण के साथ घटना का दस्तावेजीकरण किया।

📜 प्रमाणपत्र RNhbu8QnDzthwynEf_M6JGAwZ52SMusMEcK_cKqCaSyzkPoWXRdg5_1754434963290_completion_certificate.pdf

टूल डाउनलोड करें