Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Spring4Shell-Python-Firewall-POC — Доказательство концепции (POC) простого брандмауэра на Python, предназначенного для смягчения атаки Spring4Shell (CVE-2022-22965) RCE путем проверки и блокировки вредоносных тел запросов. | Kitploit
Инструменты/GitHubGitHub/nickops87/spring4shell-python-firewall-poc
Оборонительные ИнструментыСканеры уязвимостейАнализ КодаВеб-безопасностьНеправильная КонфигурацияОбучение и Образование
GitHubnickops87/spring4shell-python-firewall-poc

Spring4Shell-Python-Firewall-POC

Доказательство концепции (POC) простого брандмауэра на Python, предназначенного для смягчения атаки Spring4Shell (CVE-2022-22965) RCE путем проверки и блокировки вредоносных тел запросов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
10 месяцев назадЕщё не проверено

Межсетевой экран на Python для предотвращения Spring4Shell (CVE-2022-22965)

1. Обзор

Этот проект представляет собой простой, но эффективный межсетевой экран, реализованный в качестве концептуального прототипа (POC) на Python. Он предназначен для работы в качестве HTTP-сервера, проверяющего входящие POST-запросы на наличие и блокировку специфического шаблона полезной нагрузки, связанного с уязвимостью удаленного выполнения кода (RCE) Spring4Shell (CVE-2022-22965).

2. Принцип работы

Межсетевой экран использует встроенный модуль Python http.server. Основная логика заключена в методе do_POST класса ServerHandler.

  1. Сервер перехватывает все входящие POST-запросы.
  2. Он считывает все тело запроса.
  3. Он ищет вредоносную сигнатурную строку: class.module.classLoader. Эта строка является основным компонентом эксплойта Spring4Shell, и злоумышленнику сложно ее обфусцировать.
  4. Если шаблон найден, сервер немедленно блокирует запрос, отправляя HTTP-ответ 403 Forbidden.
  5. Если шаблон не найден, запрос считается легитимным и обрабатывается обычным образом с ответом 200 OK.

3. Почему такой подход?

Хотя другие стратегии смягчения могут фокусироваться на заголовках или конкретных путях URL, этот метод был выбран из-за его надежности:

  • Устойчивость: Он не зависит от хрупких индикаторов, таких как имена файлов (например, tomcatwar.jsp) или пользовательские имена заголовков, которые злоумышленник может легко изменить.
  • Эффективность: Он нацелен на основной механизм самого эксплойта, что делает его высоконадежным методом обнаружения для этой конкретной уязвимости.

4. Использование

Для запуска межсетевого экрана используйте основной скрипт firewall_server.py:

root@kitploit:~
python firewall_server.py

Сервер запустится на localhost:8000. Затем вы можете использовать предоставленный скрипт Test_Requester.py для имитации вредоносных запросов и проверки их блокировки.

5. Отказ от ответственности

Это концептуальный прототип и предназначен исключительно для образовательных и демонстрационных целей. Это не готовое к промышленной эксплуатации решение межсетевого экрана.

Скачать инструмент