Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
web-application-firewall- — このプロジェクトは、Flaskを使用したWeb Application Firewall(WAF)シミュレーションと、CVE-2017-5638用の脆弱性チェッカーを紹介しています。WAFミドルウェアは特定のパターンを含むHTTPリクエストをブロックし、脆弱性チェッカーはApache Struts 2の脆弱性(CVE-2017-5638)を検出・悪用します。 | Kitploit
ツール/GitHubGitHub/nithylesh/web-application-firewall-
脆弱性スキャナーエクスプロイトIDS/IPS回避ウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテスト学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
nithylesh/web-application-firewall-

web-application-firewall-

このプロジェクトは、Flaskを使用したWeb Application Firewall(WAF)シミュレーションと、CVE-2017-5638用の脆弱性チェッカーを紹介しています。WAFミドルウェアは特定のパターンを含むHTTPリクエストをブロックし、脆弱性チェッカーはApache Struts 2の脆弱性(CVE-2017-5638)を検出・悪用します。

リポジトリを見る
32年前未レビュー

Web Application Firewall シミュレーション

概要

このプロジェクトは、FlaskとCVE-2017-5638用の脆弱性チェッカーを使用したWeb Application Firewall(WAF)シミュレーションを示しています。WAFミドルウェアは特定のパターンを含むHTTPリクエストをブロックし、脆弱性チェッカーはApache Struts 2の脆弱性(CVE-2017-5638)をテストして悪用します。

コンポーネント

server.py: このFlaskベースのWebサーバーには、潜在的に悪意のあるパターンを含むHTTPリクエストをブロックするWAFミドルウェアが含まれています。 vulnerable.py: このスクリプトはCVE-2017-5638の脆弱性をチェックし、ターゲットが脆弱な場合に任意のコマンドを実行できます。

server.py

server.pyスクリプトは、受信リクエストを特定の悪意のあるパターンについて検査するWAFミドルウェアを備えたFlask Webサーバーをセットアップします。ブロックされたパターンが検出されると、リクエストは403 Forbiddenレスポンスで拒否されます。

使用方法

Flaskをインストール: pip install flask サーバーを実行: python server.py http://127.0.0.1:5000/ でサーバーにアクセスします。

vulnerable.py

vulnerable.pyスクリプトは、指定されたURLがCVE-2017-5638に対して脆弱かどうかをチェックし、脆弱なサーバー上でコマンドを実行できます。

使用方法

必要なライブラリをインストール:

pip install requests URLが脆弱かどうかをチェック:

python vulnerable.py --url http://example.com --check 脆弱なURLでコマンドを実行:

python vulnerable.py --url http://example.com -c "whoami"

注記

server.pyスクリプトは、Flaskを使用したWAFの基本的なデモンストレーションとして機能します。実際のシナリオでは、より高度な技術とパターンを採用する必要があります。

ツールをダウンロード