Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
web-application-firewall- — Этот проект демонстрирует симуляцию межсетевого экрана веб-приложений (WAF) с использованием Flask и проверку уязвимости CVE-2017-5638. Промежуточное ПО WAF блокирует HTTP-запросы, содержащие определённые шаблоны, а проверка уязвимости тестирует и эксплуатирует уязвимость Apache Struts 2 (CVE-2017-5638). | Kitploit
Инструменты/GitHubGitHub/nithylesh/web-application-firewall-
Сканеры уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийОбход WAFВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHub
nithylesh/web-application-firewall-

web-application-firewall-

Репозиторий
352 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот проект демонстрирует симуляцию межсетевого экрана веб-приложений (WAF) с использованием Flask и проверку уязвимости CVE-2017-5638. Промежуточное ПО WAF блокирует HTTP-запросы, содержащие определённые шаблоны, а проверка уязвимости тестирует и эксплуатирует уязвимость Apache Struts 2 (CVE-2017-5638).

Поделиться

Симуляция межсетевого экрана веб-приложений

Обзор

Этот проект демонстрирует симуляцию межсетевого экрана веб-приложений (WAF) с использованием Flask и средства проверки уязвимости CVE-2017-5638. Промежуточное ПО WAF блокирует HTTP-запросы, содержащие определенные шаблоны, а средство проверки уязвимости тестирует и эксплуатирует уязвимость Apache Struts 2 (CVE-2017-5638).

Компоненты

server.py: Этот веб-сервер на основе Flask включает промежуточное ПО WAF, которое блокирует HTTP-запросы, содержащие потенциально вредоносные шаблоны. vulnerable.py: Этот скрипт проверяет наличие уязвимости CVE-2017-5638 и может выполнять произвольные команды, если цель уязвима.

server.py

Скрипт server.py настраивает веб-сервер Flask с промежуточным ПО WAF, которое проверяет входящие запросы на наличие определенных вредоносных шаблонов. При обнаружении заблокированного шаблона запрос отклоняется с ответом 403 Forbidden.

Использование

Установка Flask: pip install flask Запуск сервера: python server.py Доступ к серверу по адресу http://127.0.0.1:5000/.

vulnerable.py

Скрипт vulnerable.py проверяет, уязвим ли указанный URL для CVE-2017-5638, и может выполнять команды на уязвимом сервере.

Использование

Установка необходимых библиотек:

pip install requests Проверка, уязвим ли URL:

python vulnerable.py --url http://example.com --check Выполнение команды на уязвимом URL:

python vulnerable.py --url http://example.com -c "whoami"

Примечания

Скрипт server.py служит базовой демонстрацией WAF с использованием Flask. В реальных сценариях следует применять более продвинутые методы и шаблоны.

Скачать инструмент