Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fire-wall-server — Симулятор брандмауэра на Python для обнаружения и блокировки попыток эксплуатации Spring4Shell (CVE-2022-22965). Этот проект фильтрует HTTP-запросы, выявляя вредоносные паттерны полезной нагрузки с помощью собственного firewall_server.py, и тестирует их с помощью test_requests.py. | Kitploit
Инструменты/GitHubGitHub/nosie12/fire-wall-server
Оборонительные ИнструментыСканеры уязвимостейЭксплуатация веб-приложенийВеб-безопасностьОбнаружение ВторженийОбучение и Образование
GitHubnosie12/fire-wall-server

fire-wall-server

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
31 год назадЕщё не проверено

Описание

Симулятор брандмауэра на Python для обнаружения и блокировки попыток эксплуатации Spring4Shell (CVE-2022-22965). Этот проект фильтрует HTTP-запросы, выявляя вредоносные паттерны полезной нагрузки с помощью собственного firewall_server.py, и тестирует их с помощью test_requests.py.

Поделиться

🛡️ Spring4Shell Firewall Mitigation (Python Script)

Этот проект имитирует межсетевой экран с использованием встроенного модуля http.server языка Python для обнаружения и блокировки вредоносных запросов, эксплуатирующих уязвимость Spring4Shell (CVE-2022-22965).

🔍 О проекте

Spring4Shell — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая Spring Core Framework. Злоумышленники используют вредоносные полезные нагрузки для развёртывания веб-шеллов на серверах. Этот репозиторий демонстрирует, как блокировать такие запросы с помощью лёгкого пользовательского HTTP-межсетевого экрана на Python.

🚀 Возможности

  • Обнаруживает и блокирует известные полезные нагрузки Spring4Shell
  • Сопоставление с образцом по:
    • Опасному пути URL: /tomcatwar.jsp
    • Параметрам эксплойта, таким как class.module.classLoader.resources.context.parent.pipeline
    • Закодированным полезным нагрузкам: %7Bc1%7D, %7Bc2%7D
  • Отвечает кодом 403 Forbidden при обнаружении вредоносного запроса
  • Скачать инструмент