Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
firewall — 🔒 Spring4Shell Firewall Defense — Simulação de Incidente de Cibersegurança Este projeto faz parte de uma Simulação de Trabalho em Cibersegurança que concluí em agosto de 2025 por meio da Forage. Ele se concentra em detectar, analisar e mitigar um ciberataque simulado do mundo real envolvendo a vulnerabilidade Spring4Shell (CVE-2022-22965) | Kitploit
Ferramentas/GitHubGitHub/salo-404/firewall
Scanners de VulnerabilidadesSegurança WebDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesLabs e Prática
GitHubsalo-404/firewall

firewall

Ver Repositório
1há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

🔒 Spring4Shell Firewall Defense — Simulação de Incidente de Cibersegurança Este projeto faz parte de uma Simulação de Trabalho em Cibersegurança que concluí em agosto de 2025 por meio da Forage. Ele se concentra em detectar, analisar e mitigar um ciberataque simulado do mundo real envolvendo a vulnerabilidade Spring4Shell (CVE-2022-22965)

Compartilhar

🛡️ Defesa com Firewall Spring4Shell – Simulação de Incidente de Cibersegurança Este projeto faz parte de uma Simulação de Trabalho em Cibersegurança que concluí por meio da Forage em agosto de 2025. Ele simula um incidente real envolvendo a vulnerabilidade Spring4Shell (CVE-2022-22965) e demonstra como um firewall personalizado pode detectar e mitigar tentativas de exploração.

📌 Visão Geral do Projeto O objetivo desta simulação foi identificar e bloquear tráfego malicioso direcionado a um endpoint de aplicação web vulnerável. Desenvolvi um firewall HTTP personalizado baseado em Python que monitora e filtra requisições recebidas, detectando padrões de exploração conhecidos e os bloqueando em tempo real.

🧰 Principais Recursos 🔍 Detecção de Ameaças: Analisa dados HTTP POST em busca de chaves e payloads suspeitos.

🔐 Defesa do Firewall: Bloqueia requisições maliciosas usando regras baseadas em padrões.

💣 Prevenção de Exploits: Detecta tentativas de execução remota de código via Runtime.getRuntime() e assinaturas semelhantes.

📈 Registro e Monitoramento: Exibe tentativas bloqueadas e os motivos do bloqueio no terminal.

🖼️ Demonstração Na primeira captura de tela, uma requisição POST suspeita tenta explorar a vulnerabilidade Spring4Shell ao injetar um payload com Runtime.getRuntime(). O firewall personalizado detecta imediatamente esse padrão e bloqueia a requisição, retornando uma resposta 403 Forbidden — interrompendo de forma eficaz uma possível tentativa de Execução Remota de Código (RCE).

noRMAL REQUEST

Em contraste, a segunda captura de tela mostra uma requisição POST segura com dados inofensivos (username=test) enviada ao servidor. O firewall a reconhece como segura e permite que a requisição passe, retornando uma resposta padrão 200 OK. Isso destaca a capacidade do firewall de distinguir com precisão entre atividade normal e maliciosa. Sus request

🧪 Tecnologias Utilizadas Python (implementação do firewall)

Módulo http.server para simular servidor vulnerável

curl para simular requisições POST

Lógica personalizada de detecção de assinaturas

📋 O Que Eu Fiz Analisei um ataque Spring4Shell simulado direcionado a um endpoint JSP.

Identifiquei payloads suspeitos nos dados POST.

Escrevi um firewall personalizado (firewall_server.py) para detectar e bloquear requisições maliciosas.

Validei o firewall simulando ataques (veja a captura de tela).

Documentei o incidente com uma análise postmortem detalhada.

📜 Certificado RNhbu8QnDzthwynEf_M6JGAwZ52SMusMEcK_cKqCaSyzkPoWXRdg5_1754434963290_completion_certificate.pdf

Baixar ferramenta