Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Block-Spring4Shell — Firewall POC com regras projetadas para detectar e bloquear a exploração da vulnerabilidade Spring4Shell (CVE-2022-22965) | Kitploit
Ferramentas/GitHubGitHub/aur3ns/block-spring4shell
Ferramentas DefensivasScanners de VulnerabilidadesEvasão de IDS/IPSSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubaur3ns/block-spring4shell

Block-Spring4Shell

Firewall POC com regras projetadas para detectar e bloquear a exploração da vulnerabilidade Spring4Shell (CVE-2022-22965)

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Projeto Bloqueador Spring4Shell (CVE-2022-22965 )

Manipulador do Servidor Firewall -

Este projeto é um servidor firewall de prova de conceito (POC) projetado para detectar e bloquear ataques que exploram a vulnerabilidade CVE-2022-22965, comumente conhecida como Spring4Shell. O servidor inspeciona requisições HTTP recebidas e bloqueia qualquer uma que corresponda a padrões maliciosos conhecidos associados a essa vulnerabilidade.

Visão Geral

O Manipulador do Servidor Firewall é um servidor HTTP simples baseado em Python, construído usando a biblioteca http.server. Ele monitora requisições POST recebidas, procurando por cabeçalhos específicos e padrões de payload associados à vulnerabilidade Spring4Shell. Se uma requisição corresponder a esses padrões, ela é bloqueada, e o servidor responde com um status 403 Forbidden.

Requisitos

  • Python 3.x

Configuração e Uso

  1. Clone o Repositório

    root@kitploit:~
    git clone https://github.com/BlackBird63030/Block-Spring4Shell
    cd Block-Spring4Shell
    
  2. Execute o Servidor

    root@kitploit:~
    python frs.py
    

    Por padrão, o servidor será executado em localhost na porta 8000.

  3. Teste a Regra do Firewall

    • Para testar, você pode usar o script tnt.py que simula o ataque fazendo 5 conexões.

Regras de Bloqueio

Este POC usa duas regras principais para detectar e bloquear tentativas de exploração do CVE-2022-22965:

  1. Regra 1: Bloqueio de Padrão de Payload

    • Detecta requisições contendo o padrão de payload class.module.classLoader.resources.context.parent.pipeline.first, que é usado em explorações do Spring4Shell para injetar código Java malicioso.
  2. Regra 2: Bloqueio de Cabeçalhos Suspeitos

    • Bloqueia requisições com cabeçalhos específicos característicos de payloads de ataque Spring4Shell:
      • suffix: %>//
      • C1: Runtime
      • C2: <%
      • DNT: 1
      • Content-Type: application/x-www-form-urlencoded

Se qualquer uma das regras for correspondida, o servidor responde com um status 403 Forbidden e retorna uma mensagem JSON: {"error": "Forbidden Access"}

Se nenhuma condição for atendida, o servidor responde com 200 OK e: {"message": "Request received"}

Estrutura do Código

  • ServerHandler: A classe principal que lida com as requisições HTTP.
    • block_request(): Envia uma resposta 403 quando uma requisição é bloqueada.
    • rule_1(): Verifica o payload em busca de padrões associados ao CVE-2022-22965.
    • rule_2(): Verifica cabeçalhos específicos conhecidos por fazer parte de explorações do Spring4Shell.
    • do_GET() e do_POST(): Processam requisições GET e POST recebidas, aplicando as regras do firewall.

Exemplo

Para testar o firewall, use o script tnt.py. Ele vai enviar 5 requisições POST para o script do firewall

root@kitploit:~
python tnt.py

O servidor responderá com: {"error": "Forbidden Access"}

Propósito

Este POC é destinado a fins educacionais e de teste para demonstrar uma regra básica de firewall que bloqueia vetores de ataque específicos que visam a vulnerabilidade Spring4Shell. Ele não substitui uma solução de firewall abrangente em ambientes de produção.

Licença

Licença MIT

Baixar ferramenta