Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Block-Spring4Shell — Spring4Shell 취약점(CVE-2022-22965) 악용을 탐지하고 차단하도록 설계된 규칙을 갖춘 POC 방화벽 | Kitploit
도구/GitHubGitHub/aur3ns/block-spring4shell
Defensive ToolsVulnerability ScannersIDS/IPS EvasionWeb SecurityPenetration TestingLearning & Education
GitHubaur3ns/block-spring4shell

Block-Spring4Shell

Spring4Shell 취약점(CVE-2022-22965) 악용을 탐지하고 차단하도록 설계된 규칙을 갖춘 POC 방화벽

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Spring4Shell (CVE-2022-22965 ) 차단기 프로젝트

방화벽 서버 핸들러 -

이 프로젝트는 일반적으로 Spring4Shell로 알려진 CVE-2022-22965 취약점을 악용하는 공격을 탐지하고 차단하도록 설계된 개념 증명(POC) 방화벽 서버입니다. 서버는 수신되는 HTTP 요청을 검사하여 이 취약점과 관련된 알려진 악성 패턴과 일치하는 요청을 차단합니다.

개요

Firewall Server Handler는 http.server 라이브러리를 사용하여 구축된 간단한 Python 기반 HTTP 서버입니다. 수신되는 HTTP POST 요청을 모니터링하면서 Spring4Shell 취약점과 관련된 특정 헤더 및 페이로드 패턴을 찾습니다. 요청이 이러한 패턴과 일치하면 해당 요청은 차단되고 서버는 403 Forbidden 상태로 응답합니다.

요구 사항

  • Python 3.x

설정 및 사용법

  1. 저장소 복제

    root@kitploit:~
    git clone https://github.com/BlackBird63030/Block-Spring4Shell
    cd Block-Spring4Shell
    
  2. 서버 실행

    root@kitploit:~
    python frs.py
    

    기본적으로 서버는 localhost의 8000 포트에서 실행됩니다.

  3. 방화벽 규칙 테스트

    • 테스트하려면 5개의 연결로 공격을 시뮬레이션하는 tnt.py 스크립트를 사용할 수 있습니다.

차단 규칙

이 POC는 CVE-2022-22965 악용 시도를 탐지하고 차단하기 위해 두 가지 주요 규칙을 사용합니다:

  1. 규칙 1: 페이로드 패턴 차단

    • Spring4Shell 악용에서 악성 Java 코드를 주입하는 데 사용되는 페이로드 패턴 class.module.classLoader.resources.context.parent.pipeline.first를 포함하는 요청을 감지합니다.
  2. 규칙 2: 의심스러운 헤더 차단

    • Spring4Shell 공격 페이로드의 특징을 나타내는 특정 헤더가 포함된 요청을 차단합니다:
      • suffix: %>//
      • C1: Runtime
      • C2: <%
      • DNT: 1
      • Content-Type: application/x-www-form-urlencoded

두 규칙 중 하나라도 일치하면 서버는 403 Forbidden 상태로 응답하고 다음 JSON 메시지를 반환합니다: {"error": "Forbidden Access"}

조건이 충족되지 않으면 서버는 200 OK와 함께 다음과 같이 응답합니다: {"message": "Request received"}

코드 구조

  • ServerHandler: HTTP 요청을 처리하는 메인 클래스.
    • block_request(): 요청이 차단되면 403 응답을 보냅니다.
    • rule_1(): CVE-2022-22965와 관련된 패턴이 있는지 페이로드를 확인합니다.
    • rule_2(): Spring4Shell 악용의 일부로 알려진 특정 헤더를 확인합니다.
    • do_GET() 및 do_POST(): 수신되는 GET 및 POST 요청을 처리하고 방화벽 규칙을 적용합니다.

예제

방화벽을 테스트하려면 tnt.py 스크립트를 사용하세요. 이 스크립트는 방화벽 스크립트로 5개의 POST 요청을 보냅니다.

root@kitploit:~
python tnt.py

서버는 다음과 같이 응답합니다: {"error": "Forbidden Access"}

목적

이 POC는 Spring4Shell 취약점을 대상으로 하는 특정 공격 벡터를 차단하는 기본 방화벽 규칙을 시연하기 위한 교육 및 테스트 목적으로 제작되었습니다. 이는 프로덕션 환경의 포괄적인 방화벽 솔루션을 대체하지 않습니다.

라이선스

MIT 라이선스

도구 다운로드