Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
Анализ уязвимостейВеб-безопасностьОбучение и ОбразованиеРеагирование на ИнцидентыЛаборатории и Практика
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

Простой скрипт на Python для правила брандмауэра, которое блокирует входящие запросы на основе уязвимости Spring4Shell (CVE-2022-22965)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
212 лет назадЕщё не проверено

Telstra-Cybersecurity-Virtual-Experience-Program

Я участвовал в Центре операций безопасности Telstra в качестве аналитика информационной безопасности, чтобы получить практический опыт ежедневных задач и обязанностей аналитика безопасности в Telstra. Выполненные задачи:

  1. Провёл триаж атаки вредоносного ПО (CVE-2022-22965) на их услуги nbn и отреагировал на атаку, связавшись с соответствующей командой.
  2. Проанализировал данные вредоносного ПО, чтобы определить, как оно распространяется.
  3. Использовал выявленные шаблоны для формулирования правила брандмауэра на языке программирования Python, чтобы предотвратить распространение вредоносного ПО.
  4. Составил посмертный анализ инцидента о атаке вредоносного ПО, охватывающий детали, которые я выяснил в предыдущем задании.

Правило брандмауэра

Это простой проект на Python, который я должен был выполнить как участник программы Telstra Virtual Experience Program с Forage. Моя задача заключалась в том, чтобы использовать Python для разработки правила брандмауэра для смягчения атаки вредоносного ПО с использованием уязвимости нулевого дня (CVE-2022-22965), известной как Spring4Shell. Поэтому я разработал правило брандмауэра в скрипте firewall_server.py, предоставленном Telstra, чтобы смягчить атаку на их услуги nbn. Правило блокирует:

  1. Входящий трафик по пути запроса клиента /tomcatwar.jsp
  2. Любой запрос, который используется в вредоносной полезной нагрузке Spring4Shell, как указано в этом PoC: https://github.com/craig/SpringCore0day/blob/main/exp.py

Предварительные требования

  • Python 3.x

Установка и настройка

  1. Клонируйте или загрузите репозиторий проекта на ваше устройство.
  2. Откройте терминал или командную строку и перейдите в каталог проекта.

Использование

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # чтобы остановить сервер

После выполнения скрипта сервер будет прослушивать входящие запросы, и любой входящий GET или POST запрос, соответствующий указанному выше правилу, будет заблокирован, и клиенту будет отправлен код ответа 403. Я протестировал скрипт firewall_server.py на скрипте «test_resquests.py», предоставленном Telstra.

PoC

image

Ресурсы

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Telstra, Forage и автор не несут ответственности за любое неправильное использование или незаконные действия, совершенные с использованием этого кода. Любые последствия, возникающие в результате неправильного использования или незаконного использования этого проекта, полностью лежат на пользователе.

Скачать инструмент