Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
web-application-firewall- — Questo progetto dimostra una simulazione di Web Application Firewall (WAF) utilizzando Flask e un verificatore di vulnerabilità per CVE-2017-5638. Il middleware WAF blocca le richieste HTTP contenenti pattern specifici, e il verificatore di vulnerabilità testa e sfrutta la vulnerabilità Apache Struts 2 (CVE-2017-5638). | Kitploit
Strumenti/GitHubGitHub/nithylesh/web-application-firewall-
Scanner di VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo progetto dimostra una simulazione di Web Application Firewall (WAF) utilizzando Flask e un verificatore di vulnerabilità per CVE-2017-5638. Il middleware WAF blocca le richieste HTTP contenenti pattern specifici, e il verificatore di vulnerabilità testa e sfrutta la vulnerabilità Apache Struts 2 (CVE-2017-5638).

GitHub
nithylesh/web-application-firewall-

web-application-firewall-

Vedi Repository
32 anni faNon ancora revisionato
Condividi

Simulazione di Web Application Firewall

Panoramica

Questo progetto dimostra una simulazione di Web Application Firewall (WAF) utilizzando Flask e un controllore di vulnerabilità per CVE-2017-5638. Il middleware WAF blocca le richieste HTTP contenenti pattern specifici, e il controllore di vulnerabilità verifica e sfrutta la vulnerabilità Apache Struts 2 (CVE-2017-5638).

Componenti

server.py: Questo server web basato su Flask include un middleware WAF che blocca le richieste HTTP contenenti pattern potenzialmente dannosi. vulnerable.py: Questo script verifica la presenza della vulnerabilità CVE-2017-5638 e può eseguire comandi arbitrari se il target è vulnerabile.

server.py

Lo script server.py configura un server web Flask con un middleware WAF che ispeziona le richieste in arrivo alla ricerca di pattern dannosi specifici. Se viene rilevato un pattern bloccato, la richiesta viene negata con una risposta 403 Forbidden.

Utilizzo

Installa Flask: pip install flask Esegui il server: python server.py Accedi al server all'indirizzo http://127.0.0.1:5000/.

vulnerable.py

Lo script vulnerable.py verifica se un dato URL è vulnerabile a CVE-2017-5638 e può eseguire comandi sul server vulnerabile.

Utilizzo

Installa le librerie richieste:

pip install requests Verifica se un URL è vulnerabile:

python vulnerable.py --url http://example.com --check Esegui un comando su un URL vulnerabile:

python vulnerable.py --url http://example.com -c "whoami"

Note

Lo script server.py funge da dimostrazione base di un WAF utilizzando Flask. In uno scenario reale, dovrebbero essere impiegate tecniche e pattern più avanzati.

Scarica lo strumento