Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fire-wall-server — Pythonベースのシミュレーションファイアウォールで、Spring4Shell(CVE-2022-22965)のエクスプロイト試行を検出・ブロックします。このプロジェクトは、カスタムのfirewall_server.pyを使用して悪意のあるペイロードパターンを識別することでHTTPリクエストをフィルタリングし、test_requests.pyでテストします。 | Kitploit
ツール/GitHubGitHub/nosie12/fire-wall-server
防御ツール脆弱性スキャナーウェブアプリケーション悪用ウェブセキュリティ侵入検知学習と教育
GitHubnosie12/fire-wall-server

fire-wall-server

Pythonベースのシミュレーションファイアウォールで、Spring4Shell(CVE-2022-22965)のエクスプロイト試行を検出・ブロックします。このプロジェクトは、カスタムのfirewall_server.pyを使用して悪意のあるペイロードパターンを識別することでHTTPリクエストをフィルタリングし、test_requests.pyでテストします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ Spring4Shell ファイアウォール緩和策 (Python スクリプト)

このプロジェクトは、Python の組み込み http.server モジュールを使用してファイアウォールをシミュレートし、Spring4Shell (CVE-2022-22965) の脆弱性を悪用する悪意のあるリクエストを検出およびブロックします。

🔍 概要

Spring4Shell は、Spring Core Framework に影響を与える重大なリモートコード実行 (RCE) 脆弱性です。攻撃者は悪意のあるペイロードを使用してサーバーに Web シェルを展開します。このリポジトリは、軽量なカスタム Python HTTP ファイアウォールを使用してこれらをブロックする方法を示しています。

🚀 機能

  • 既知の Spring4Shell ペイロードを検出してブロック
  • 以下のパターンマッチング:
    • 危険な URL パス: /tomcatwar.jsp
    • エクスプロイトパラメータ: class.module.classLoader.resources.context.parent.pipeline
    • エンコードされたペイロード: %7Bc1%7D, %7Bc2%7D
  • 悪意がある場合は 403 Forbidden で応答
ツールをダウンロード