Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Telstra-Cybersecurity-Virtual-Experience- — Um script Python simples para uma regra de firewall que bloqueia requisições recebidas com base na vulnerabilidade Spring4Shell (CVE-2022-22965) | Kitploit
Ferramentas/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
Análise de VulnerabilidadesSegurança WebAprendizado e EducaçãoResposta a IncidentesLabs e Prática
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

Um script Python simples para uma regra de firewall que bloqueia requisições recebidas com base na vulnerabilidade Spring4Shell (CVE-2022-22965)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
21há 2 anosAinda não revisado

Programa de Experiência Virtual em Cibersegurança da Telstra

Participei do Centro de Operações de Segurança da Telstra como Analista de Segurança da Informação para obter experiência em primeira mão das tarefas diárias e responsabilidades de um Analista de Segurança na Telstra. As tarefas realizadas:

  1. Fez a triagem de um ataque de malware (CVE-2022-22965) nos serviços nbn e respondeu ao ataque de malware contactando a equipa apropriada.
  2. Analisou os dados do malware para identificar como se propaga.
  3. Utilizou os padrões identificados para formular uma regra de firewall com a linguagem de programação Python, a fim de mitigar a propagação do malware.
  4. Redigiu um postmortem do incidente do ataque de malware, cobrindo os detalhes que apurou na tarefa anterior.

Regra de Firewall

Este é um projeto simples em Python que fui encarregado de realizar como participante do Programa de Experiência Virtual da Telstra com a Forage. Minha tarefa foi utilizar Python para desenvolver uma regra de firewall para mitigar um ataque de malware de vulnerabilidade zero-day (CVE-2022-22965), conhecido como Spring4Shell. Portanto, desenvolvi uma regra de firewall no script firewall_server.py fornecido pela Telstra para mitigar o ataque nos seus serviços nbn. A regra bloqueia:

  1. Tráfego de entrada no caminho de requisição do cliente /tomcatwar.jsp
  2. Qualquer requisição que seja usada no payload malicioso do Spring4Shell, conforme listado neste PoC: https://github.com/craig/SpringCore0day/blob/main/exp.py

Pré-requisitos

  • Python 3.x

Instalação e Configuração

  1. Clone ou faça o download do repositório do projeto para o seu dispositivo.
  2. Abra um terminal ou prompt de comando e navegue até o diretório do projeto.

Uso

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # to stop the server

Após executar o script, o servidor irá escutar requisições recebidas e qualquer requisição GET ou POST recebida que corresponda à regra estipulada acima será bloqueada e um código de resposta 403 será enviado ao cliente. Testei o script firewall_server.py contra o script "test_resquests.py" fornecido pela Telstra.

PoC

image

Recursos

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

Aviso Legal

Este projeto é apenas para fins educacionais. A Telstra, a Forage e o autor não são responsáveis por qualquer uso indevido ou atividades ilícitas realizadas com este código. Quaisquer consequências decorrentes do uso indevido ou ilegal deste projeto são de responsabilidade exclusiva do utilizador.

Baixar ferramenta