Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Telstra-Cybersecurity-Virtual-Experience- — 一个简单的 Python 脚本,用于创建防火墙规则,根据 Spring4Shell (CVE-2022-22965) 漏洞阻止传入请求。 | Kitploit
工具/GitHubGitHub/bl34chig0/telstra-cybersecurity-virtual-experience-
漏洞分析Web安全学习与教育事件响应实验室与实践
GitHubbl34chig0/telstra-cybersecurity-virtual-experience-

Telstra-Cybersecurity-Virtual-Experience-

一个简单的 Python 脚本,用于创建防火墙规则,根据 Spring4Shell (CVE-2022-22965) 漏洞阻止传入请求。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
212年前尚未审核

Telstra-Cybersecurity-Virtual-Experience-Program

我以信息安全分析师的身份参与了 Telstra 的安全运营中心,以亲身体验 Telstra 安全分析师的日常工作与职责。所执行的任务如下:

  1. 对其 nbn 服务上的恶意软件攻击(CVE-2022-22965)进行了分类,并通过联系相应团队来响应此次恶意软件攻击。
  2. 分析恶意软件的数据,以确定其传播方式。
  3. 利用识别出的模式,使用 Python 编程语言制定防火墙规则,以防止恶意软件进一步传播。
  4. 撰写了该恶意软件攻击的事件事后分析报告,涵盖我在先前任务中掌握到的细节。

防火墙规则

这是我作为 Telstra 虚拟体验项目(与 Forage 合作)参与者被要求完成的一个简单 Python 项目。我的任务是利用 Python 开发一条防火墙规则,以缓解一个被称为 Spring4Shell 的零日漏洞恶意软件攻击(CVE-2022-22965)。因此,我在 Telstra 提供的 firewall_server.py 脚本中开发了一条防火墙规则,以缓解对其 nbn 服务的攻击。该规则阻止:

  1. 客户端请求路径 /tomcatwar.jsp 上的传入流量
  2. 任何用于恶意 Spring4Shell 有效载荷的请求,如该 PoC 中所列:https://github.com/craig/SpringCore0day/blob/main/exp.py

前提条件

  • Python 3.x

安装与设置

  1. 将项目仓库克隆或下载到你的设备。
  2. 打开终端或命令提示符,并导航到项目目录。

用法

root@kitploit:~
python firewall_server.py
root@kitploit:~
Ctrl + c # to stop the server

执行脚本后,服务器将监听传入请求,任何符合上述规则的传入 GET 或 POST 请求都将被阻止,并向客户端发送 403 响应代码。我还使用 Telstra 提供的 test_resquests.py 脚本对 firewall_server.py 脚本进行了测试。

PoC

image

参考资料

  1. https://github.com/craig/SpringCore0day/blob/main/exp.py
  2. https://docs.python.org/3/library/http.server.html
  3. https://spring.io/security/cve-2022-22965
  4. https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring

免责声明

本项目仅供教育目的使用。Telstra、Forage 及作者不对使用此代码进行的任何误用或非法活动负责。任何 因误用或非法使用本项目而产生的任何后果均由用户自行承担。

下载工具