Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
Analisi delle VulnerabilitàSicurezza WebApprendimento e FormazioneRisposta agli IncidentiLab e Pratica
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

Un semplice script Python per una regola firewall che blocca le richieste in entrata basate sulla vulnerabilità Spring4Shell (CVE-2022-22965)

Vedi Repository
2112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Programma di Esperienza Virtuale in Cybersecurity di Telstra

Ho partecipato al Security Operations Centre di Telstra come Information Security Analyst per acquisire esperienza diretta dei compiti e delle responsabilità quotidiane di un Security Analyst presso Telstra. I compiti svolti:

  1. Ho effettuato il triage di un attacco malware (CVE-2022-22965) sui loro servizi nbn e ho risposto all'attacco contattando il team appropriato.
  2. Ho analizzato i dati del malware per identificare come si diffonde.
  3. Ho utilizzato i pattern identificati per formulare una regola firewall con il linguaggio di programmazione Python al fine di mitigare la diffusione del malware.
  4. Ho redatto un'analisi post-mortem dell'incidente dell'attacco malware, coprendo i dettagli raccolti nel compito precedente.

Regola Firewall

Questo è un semplice progetto Python che mi è stato assegnato come partecipante del Telstra Virtual Experience Program con Forage. Il mio compito era utilizzare Python per sviluppare una regola firewall per mitigare un attacco malware da vulnerabilità zero-day (CVE-2022-22965), noto come Spring4Shell. Pertanto, ho sviluppato una regola firewall nello script firewall_server.py fornito da Telstra per mitigare l'attacco sui loro servizi nbn. La regola blocca:

  1. Il traffico in entrata sul percorso di richiesta del client /tomcatwar.jsp
  2. Qualsiasi richiesta utilizzata nel payload dannoso di Spring4Shell, come elencato in questo PoC: https://github.com/craig/SpringCore0day/blob/main/exp.py

Prerequisiti

  • Python 3.x

Installazione e Configurazione

  1. Clona o scarica il repository del progetto sul tuo dispositivo.
  2. Apri un terminale o un prompt dei comandi e naviga nella directory del progetto.

Utilizzo

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # to stop the server

Dopo aver eseguito lo script, il server rimarrà in ascolto delle richieste in arrivo e qualsiasi richiesta GET o POST in entrata che corrisponde alla regola sopra specificata verrà bloccata e un codice di risposta 403 verrà inviato al client. Ho testato lo script firewall_server.py con lo script "test_resquests.py" fornito da Telstra.

PoC

image

Risorse

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

Dichiarazione di non responsabilità

Questo progetto è solo a scopo educativo. Telstra, Forage e l'autore non sono responsabili per qualsiasi uso improprio o attività illecite eseguite utilizzando questo codice. Qualsiasi conseguenza derivante dall'uso improprio o illecito di questo progetto è di esclusiva responsabilità dell'utente.

Scarica lo strumento