Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Telstra-Cybersecurity-Virtual-Experience- — Spring4Shell(CVE-2022-22965) 취약점을 기반으로 수신 요청을 차단하는 방화벽 규칙용 간단한 파이썬 스크립트 | Kitploit
도구/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
Vulnerability AnalysisWeb SecurityLearning & EducationIncident ResponseLabs & Practice
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

Spring4Shell(CVE-2022-22965) 취약점을 기반으로 수신 요청을 차단하는 방화벽 규칙용 간단한 파이썬 스크립트

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
212년 전아직 검토되지 않음

Telstra 사이버보안 가상 체험 프로그램

저는 Telstra의 보안 운영 센터(Security Operations Centre)에서 정보 보안 분석가(Information Security Analyst)로 참여하여 Telstra 보안 분석가의 일상 업무와 책임을 직접 경험했습니다. 수행한 작업은 다음과 같습니다:

  1. nbn 서비스에 대한 멀웨어 공격(CVE-2022-22965)을 트라이지(triage)하고 적절한 팀에 연락하여 멀웨어 공격에 대응했습니다.
  2. 멀웨어가 어떻게 확산되는지 파악하기 위해 멀웨어의 데이터를 분석했습니다.
  3. 멀웨어 확산을 완화하기 위해 식별된 패턴을 활용하여 Python 프로그래밍 언어로 방화벽 규칙을 수립했습니다.
  4. 이전 작업에서 파악한 세부 사항을 포함하여 멀웨어 공격에 대한 사고 사후 분석(postmortem) 문서를 작성했습니다.

방화벽 규칙

이것은 Forage와 함께하는 Telstra 가상 체험 프로그램(Virtual Experience Program)의 참가자로서 수행하도록 지정된 간단한 Python 프로젝트입니다. 제 임무는 Spring4Shell로 알려진 제로데이 취약점 멀웨어 공격(CVE-2022-22965)을 완화하기 위해 Python을 활용하여 방화벽 규칙을 개발하는 것이었습니다. 따라서 Telstra가 제공한 firewall_server.py 스크립트에 방화벽 규칙을 개발하여 nbn 서비스에 대한 공격을 완화했습니다. 규칙은 다음을 차단합니다:

  1. 클라이언트 요청 경로 /tomcatwar.jsp에 대한 수신 트래픽
  2. 다음 PoC에 나열된 악성 Spring4Shell 페이로드에 사용되는 모든 요청: https://github.com/craig/SpringCore0day/blob/main/exp.py

사전 요구 사항

  • Python 3.x

설치 및 설정

  1. 프로젝트 저장소를 기기에 클론(clone)하거나 다운로드합니다.
  2. 터미널 또는 명령 프롬프트를 열고 프로젝트 디렉터리로 이동합니다.

사용법

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # to stop the server

스크립트를 실행하면 서버는 들어오는 요청을 수신 대기하며, 위에 명시된 규칙과 일치하는 수신 GET 또는 POST 요청은 차단되고 클라이언트에 403 응답 코드가 전송됩니다. Telstra가 제공한 "test_resquests.py" 스크립트를 사용하여 firewall_server.py 스크립트를 테스트했습니다.

PoC

image

참고 자료

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

면책 조항

이 프로젝트는 교육 목적으로만 제공됩니다. Telstra, Forage 및 작성자는 이 코드를 사용하여 수행되는 오용 또는 불법 활동에 대해 책임을 지지 않습니다. 이 프로젝트의 오용 또는 불법 사용으로 인해 발생하는 모든 결과는 전적으로 사용자의 책임입니다.

도구 다운로드