Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Telstra-Cybersecurity-Virtual-Experience- — Spring4Shell (CVE-2022-22965) 脆弱性に基づいて受信リクエストをブロックするファイアウォールルール用のシンプルなPythonスクリプト | Kitploit
ツール/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
脆弱性分析ウェブセキュリティ学習と教育インシデントレスポンスラボと実践
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

Spring4Shell (CVE-2022-22965) 脆弱性に基づいて受信リクエストをブロックするファイアウォールルール用のシンプルなPythonスクリプト

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
212年前未レビュー

Telstra-Cybersecurity-Virtual-Experience-Program

私は、Telstraのセキュリティアナリストの日常的なタスクと責任を実際に体験するため、情報セキュリティアナリストとしてTelstraのセキュリティオペレーションセンターに参加しました。実施したタスクは以下のとおりです。

  1. nbnサービスに対するマルウェア攻撃(CVE-2022-22965)をトリアージし、適切なチームに連絡してマルウェア攻撃に対応しました。
  2. マルウェアのデータを分析し、その拡散方法を特定しました。
  3. 特定したパターンを利用して、Pythonプログラミング言語でファイアウォールルールを作成し、マルウェアの拡散を防止しました。
  4. 前のタスクで収集した詳細をまとめ、マルウェア攻撃に関するインシデント事後分析レポートを作成しました。

ファイアウォールルール

これは、ForageによるTelstraバーチャル体験プログラムの参加者として私が実施するよう指示されたシンプルなPythonプロジェクトです。私のタスクは、Pythonを利用して、Spring4Shellとして知られるゼロデイ脆弱性マルウェア攻撃(CVE-2022-22965)を軽減するファイアウォールルールを開発することでした。そこで、Telstraが提供するfirewall_server.pyスクリプト内にファイアウォールルールを開発し、nbnサービスへの攻撃を軽減しました。このルールは以下をブロックします。

  1. クライアントのリクエストパス /tomcatwar.jsp への受信トラフィック
  2. このPoCに記載されている、悪意のあるSpring4Shellペイロードで使用されるすべてのリクエスト: https://github.com/craig/SpringCore0day/blob/main/exp.py

前提条件

  • Python 3.x

インストールとセットアップ

  1. プロジェクトリポジトリをデバイスにクローンまたはダウンロードします。
  2. ターミナルまたはコマンドプロンプトを開き、プロジェクトディレクトリに移動します。

使用方法

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # to stop the server

スクリプトを実行すると、サーバーは受信リクエストを待ち受け、上記の規定ルールに一致する受信GETリクエストまたはPOSTリクエストはブロックされ、クライアントに403レスポンスコードが送信されます。私は、Telstraが提供した"test_resquests.py"スクリプトに対して、firewall_server.pyスクリプトをテストしました。

PoC

image

参考情報

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

免責事項

このプロジェクトは教育目的のみを対象としています。Telstra、Forage、および作者は、このコードを使用して行われたいかなる不正使用や違法行為についても責任を負いません。このプロジェクトの誤用または不正使用から生じるいかなる結果も、すべてユーザーの責任となります。

ツールをダウンロード