Este projeto demonstra uma simulação de Firewall de Aplicação Web (WAF) usando Flask e um verificador de vulnerabilidades para CVE-2017-5638. O middleware WAF bloqueia requisições HTTP contendo padrões específicos, e o verificador de vulnerabilidades testa e explora a vulnerabilidade do Apache Struts 2 (CVE-2017-5638).
Este projeto demonstra uma simulação de Firewall de Aplicação Web (WAF) usando Flask e um verificador de vulnerabilidades para CVE-2017-5638. O middleware do WAF bloqueia requisições HTTP que contenham padrões específicos, e o verificador de vulnerabilidades testa e explora a vulnerabilidade do Apache Struts 2 (CVE-2017-5638).
server.py: Este servidor web baseado em Flask inclui um middleware de WAF que bloqueia requisições HTTP que contenham padrões potencialmente maliciosos. vulnerable.py: Este script verifica a vulnerabilidade CVE-2017-5638 e pode executar comandos arbitrários se o alvo estiver vulnerável.
O script server.py configura um servidor web Flask com um middleware de WAF que inspeciona requisições recebidas em busca de padrões maliciosos específicos. Se um padrão bloqueado for detectado, a requisição é negada com uma resposta 403 Forbidden.
Instale o Flask: pip install flask Execute o servidor: python server.py Acesse o servidor em http://127.0.0.1:5000/.
O script vulnerable.py verifica se uma URL fornecida está vulnerável a CVE-2017-5638 e pode executar comandos no servidor vulnerável.
Instale as bibliotecas necessárias:
pip install requests Verifique se uma URL está vulnerável:
python vulnerable.py --url http://example.com --check Execute um comando em uma URL vulnerável:
python vulnerable.py --url http://example.com -c "whoami"
O script server.py serve como uma demonstração básica de um WAF usando Flask. Em um cenário do mundo real, técnicas e padrões mais avançados devem ser empregados.