Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
web-application-firewall- — Este projeto demonstra uma simulação de Firewall de Aplicação Web (WAF) usando Flask e um verificador de vulnerabilidades para CVE-2017-5638. O middleware WAF bloqueia requisições HTTP contendo padrões específicos, e o verificador de vulnerabilidades testa e explora a vulnerabilidade do Apache Struts 2 (CVE-2017-5638). | Kitploit
Ferramentas/GitHubGitHub/nithylesh/web-application-firewall-
Scanners de VulnerabilidadesExploraçãoEvasão de IDS/IPSExploração de Aplicações WebBypass de WAFSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHub
nithylesh/web-application-firewall-

web-application-firewall-

Ver Repositório
35há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este projeto demonstra uma simulação de Firewall de Aplicação Web (WAF) usando Flask e um verificador de vulnerabilidades para CVE-2017-5638. O middleware WAF bloqueia requisições HTTP contendo padrões específicos, e o verificador de vulnerabilidades testa e explora a vulnerabilidade do Apache Struts 2 (CVE-2017-5638).

Compartilhar

Simulação de Firewall de Aplicação Web

Visão Geral

Este projeto demonstra uma simulação de Firewall de Aplicação Web (WAF) usando Flask e um verificador de vulnerabilidades para CVE-2017-5638. O middleware do WAF bloqueia requisições HTTP que contenham padrões específicos, e o verificador de vulnerabilidades testa e explora a vulnerabilidade do Apache Struts 2 (CVE-2017-5638).

Componentes

server.py: Este servidor web baseado em Flask inclui um middleware de WAF que bloqueia requisições HTTP que contenham padrões potencialmente maliciosos. vulnerable.py: Este script verifica a vulnerabilidade CVE-2017-5638 e pode executar comandos arbitrários se o alvo estiver vulnerável.

server.py

O script server.py configura um servidor web Flask com um middleware de WAF que inspeciona requisições recebidas em busca de padrões maliciosos específicos. Se um padrão bloqueado for detectado, a requisição é negada com uma resposta 403 Forbidden.

Uso

Instale o Flask: pip install flask Execute o servidor: python server.py Acesse o servidor em http://127.0.0.1:5000/.

vulnerable.py

O script vulnerable.py verifica se uma URL fornecida está vulnerável a CVE-2017-5638 e pode executar comandos no servidor vulnerável.

Uso

Instale as bibliotecas necessárias:

pip install requests Verifique se uma URL está vulnerável:

python vulnerable.py --url http://example.com --check Execute um comando em uma URL vulnerável:

python vulnerable.py --url http://example.com -c "whoami"

Notas

O script server.py serve como uma demonstração básica de um WAF usando Flask. Em um cenário do mundo real, técnicas e padrões mais avançados devem ser empregados.

Baixar ferramenta