Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Spring4Shell-Python-Firewall-POC — Proof-of-Concept (POC) di un semplice firewall in Python progettato per mitigare l'attacco RCE Spring4Shell (CVE-2022-22965) ispezionando e bloccando i corpi delle richieste maligne. | Kitploit
Strumenti/GitHubGitHub/nickops87/spring4shell-python-firewall-poc
Strumenti DifensiviScanner di VulnerabilitàAnalisi del CodiceSicurezza WebConfigurazione ErrataApprendimento e Formazione
GitHubnickops87/spring4shell-python-firewall-poc

Spring4Shell-Python-Firewall-POC

Proof-of-Concept (POC) di un semplice firewall in Python progettato per mitigare l'attacco RCE Spring4Shell (CVE-2022-22965) ispezionando e bloccando i corpi delle richieste maligne.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
811 mesi faNon ancora revisionato
Condividi

Firewall Python per la mitigazione di Spring4Shell (CVE-2022-22965)

1. Panoramica

Questo progetto è un firewall semplice ma efficace implementato come Proof-of-Concept (POC) in Python. È progettato per fungere da server HTTP che ispeziona le richieste POST in arrivo per rilevare e bloccare il pattern di payload specifico associato alla vulnerabilità di esecuzione remota di codice (RCE) Spring4Shell (CVE-2022-22965).

2. Come Funziona

Il firewall sfrutta il modulo http.server integrato di Python. La logica principale risiede nel metodo do_POST della classe ServerHandler.

  1. Il server intercetta tutte le richieste POST in arrivo.
  2. Legge l'intero corpo della richiesta.
  3. Cerca la stringa di firma dannosa: class.module.classLoader. Questa stringa è il componente fondamentale dell'exploit Spring4Shell ed è difficile da offuscare per un attaccante.
  4. Se il pattern viene trovato, il server blocca immediatamente la richiesta inviando una risposta HTTP 403 Forbidden.
  5. Se il pattern non viene trovato, la richiesta è considerata legittima e viene gestita normalmente con una risposta 200 OK.

3. Perché Questo Approccio?

Sebbene altre strategie di mitigazione potrebbero concentrarsi su header o percorsi URL specifici, questo metodo è stato scelto per la sua robustezza:

  • Resiliente: Non dipende da indicatori fragili come nomi di file (ad es. tomcatwar.jsp) o nomi di header personalizzati, che possono essere facilmente modificati da un attaccante.
  • Efficace: Colpisce il meccanismo principale dell'exploit stesso, rendendolo un metodo di rilevamento altamente affidabile per questa specifica vulnerabilità.

4. Utilizzo

Per eseguire il firewall, utilizza lo script principale firewall_server.py:

python firewall_server.py

Il server si avvierà su localhost:8000. Puoi quindi utilizzare lo script fornito Test_Requester.py per simulare richieste dannose e verificare che vengano bloccate.

5. Dichiarazione di non responsabilità

Questa è una Proof-of-Concept e ha scopo esclusivamente educativo e dimostrativo. Non è una soluzione firewall pronta per la produzione.

Scarica lo strumento