Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fire-wall-server — Firewall simulado baseado em Python para detectar e bloquear tentativas de exploração do Spring4Shell (CVE-2022-22965). Este projeto filtra requisições HTTP identificando padrões de payload malicioso usando um firewall_server.py customizado e as testa com test_requests.py. | Kitploit
Ferramentas/GitHubGitHub/nosie12/fire-wall-server
Ferramentas DefensivasScanners de VulnerabilidadesExploração de Aplicações WebSegurança WebDetecção de IntrusãoAprendizado e Educação
GitHubnosie12/fire-wall-server

fire-wall-server

Firewall simulado baseado em Python para detectar e bloquear tentativas de exploração do Spring4Shell (CVE-2022-22965). Este projeto filtra requisições HTTP identificando padrões de payload malicioso usando um firewall_server.py customizado e as testa com test_requests.py.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

🛡️ Mitigação de Firewall Spring4Shell (Script Python)

Este projeto simula um firewall usando o módulo http.server nativo do Python para detectar e bloquear requisições maliciosas que exploram a vulnerabilidade Spring4Shell (CVE-2022-22965).

🔍 Sobre

Spring4Shell é uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta o Spring Core Framework. Atacantes usam payloads maliciosos para implantar web shells em servidores. Este repositório demonstra como bloquear esses ataques usando um firewall HTTP leve e personalizado em Python.

🚀 Funcionalidades

  • Detecta e bloqueia payloads conhecidos do Spring4Shell
  • Correspondência de padrões contra:
    • Caminho de URL perigoso: /tomcatwar.jsp
    • Parâmetros de exploração como class.module.classLoader.resources.context.parent.pipeline
    • Payloads codificados: %7Bc1%7D, %7Bc2%7D
  • Responde com 403 Forbidden se malicioso
Baixar ferramenta