Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Spring4Shell-Python-Firewall-POC — Prova de Conceito (POC) de um firewall simples em Python projetado para mitigar o ataque RCE Spring4Shell (CVE-2022-22965) inspecionando e bloqueando corpos de requisição maliciosos. | Kitploit
Ferramentas/GitHubGitHub/nickops87/spring4shell-python-firewall-poc
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de CódigoSegurança WebConfiguração IncorretaAprendizado e Educação
GitHubnickops87/spring4shell-python-firewall-poc

Spring4Shell-Python-Firewall-POC

Prova de Conceito (POC) de um firewall simples em Python projetado para mitigar o ataque RCE Spring4Shell (CVE-2022-22965) inspecionando e bloqueando corpos de requisição maliciosos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
8há 11 mesesAinda não revisado
Compartilhar

Firewall Python para Mitigação do Spring4Shell (CVE-2022-22965)

1. Visão Geral

Este projeto é um firewall simples, mas eficaz, implementado como uma Prova de Conceito (PoC) em Python. Ele foi projetado para atuar como um servidor HTTP que inspeciona requisições POST recebidas, a fim de detectar e bloquear o padrão de payload específico associado à vulnerabilidade de execução remota de código (RCE) do Spring4Shell (CVE-2022-22965).

2. Como Funciona

O firewall utiliza o módulo http.server nativo do Python. A lógica principal reside no método do_POST da classe ServerHandler.

  1. O servidor intercepta todas as requisições POST recebidas.
  2. Ele lê todo o corpo da requisição.
  3. Ele procura pela string de assinatura maliciosa: class.module.classLoader. Essa string é o componente fundamental do exploit Spring4Shell e é difícil para um atacante ofuscar.
  4. Se o padrão for encontrado, o servidor bloqueia imediatamente a requisição, enviando uma resposta HTTP 403 Forbidden.
  5. Se o padrão não for encontrado, a requisição é considerada legítima e tratada normalmente com uma resposta 200 OK.

3. Por que Esta Abordagem?

Embora outras estratégias de mitigação pudessem focar em cabeçalhos ou caminhos de URL específicos, este método foi escolhido por sua robustez:

  • Resiliente: Não depende de indicadores frágeis como nomes de arquivo (ex.: tomcatwar.jsp) ou nomes de cabeçalho personalizados, que podem ser facilmente alterados por um atacante.
  • Eficaz: Ataca o mecanismo central do exploit em si, tornando-se um método de detecção altamente confiável para esta vulnerabilidade específica.

4. Uso

Para executar o firewall, use o script principal firewall_server.py:

python firewall_server.py

O servidor será iniciado em localhost:8000. Você pode então usar o script Test_Requester.py fornecido para simular requisições maliciosas e verificar se estão sendo bloqueadas.

5. Aviso Legal

Esta é uma Prova de Conceito e destina-se apenas a fins educacionais e demonstrativos. Não é uma solução de firewall pronta para produção.

Baixar ferramenta