Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Spring4Shell-Python-Firewall-POC — 一个用 Python 编写的简易防火墙的概念验证(POC),旨在通过检查和阻止恶意请求体来缓解 Spring4Shell(CVE-2022-22965)RCE 攻击。 | Kitploit
工具/GitHubGitHub/nickops87/spring4shell-python-firewall-poc
防御工具漏洞扫描器代码分析Web安全错误配置学习与教育
GitHubnickops87/spring4shell-python-firewall-poc

Spring4Shell-Python-Firewall-POC

一个用 Python 编写的简易防火墙的概念验证(POC),旨在通过检查和阻止恶意请求体来缓解 Spring4Shell(CVE-2022-22965)RCE 攻击。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
310个月前尚未审核

用于缓解 Spring4Shell (CVE-2022-22965) 的 Python 防火墙

1. 概述

本项目是一个以 Python 实现的简单而有效的防火墙,属于概念验证(POC)。它旨在充当 HTTP 服务器,检查传入的 POST 请求,以检测并阻止与 Spring4Shell (CVE-2022-22965) 远程代码执行(RCE)漏洞相关的特定载荷模式。

2. 工作原理

该防火墙利用了 Python 内置的 http.server 模块。核心逻辑位于 ServerHandler 类的 do_POST 方法中。

  1. 服务器拦截所有传入的 POST 请求。
  2. 它读取整个请求体。
  3. 它搜索恶意特征字符串:class.module.classLoader。该字符串是 Spring4Shell 漏洞利用的基本组成部分,攻击者难以对其进行混淆。
  4. 如果发现该模式,服务器将立即阻止该请求,并通过发送 403 Forbidden HTTP 响应进行拦截。
  5. 如果未发现该模式,则该请求被视为合法请求,并以 200 OK 响应正常处理。

3. 为什么采用这种方法?

虽然其他缓解策略可能侧重于请求头或特定的 URL 路径,但本方法之所以被选用,是因为其鲁棒性:

  • 韧性: 它不依赖于脆弱的指标,如文件名(例如 tomcatwar.jsp)或自定义请求头名称,攻击者可以轻易更改这些指标。
  • 有效: 它直接针对漏洞利用本身的核心机制,使其成为针对该特定漏洞的高度可靠的检测方法。

4. 使用方法

要运行该防火墙,请使用主脚本 firewall_server.py:

root@kitploit:~
python firewall_server.py

服务器将在 localhost:8000 上启动。 然后,您可以使用所提供的 Test_Requester.py 脚本来模拟恶意请求,并验证这些请求是否会被阻止。

5. 免责声明

这是一个概念验证(POC),仅用于教育和演示目的。它不是生产就绪的防火墙解决方案。

下载工具