Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fire-wall-server — 基于Python的模拟防火墙,用于检测和阻止Spring4Shell(CVE-2022-22965)利用尝试。该项目通过自定义的firewall_server.py过滤HTTP请求,识别恶意载荷模式,并使用test_requests.py进行测试。 | Kitploit
工具/GitHubGitHub/nosie12/fire-wall-server
防御工具漏洞扫描器Web应用程序漏洞利用Web安全入侵检测学习与教育
GitHubnosie12/fire-wall-server

fire-wall-server

基于Python的模拟防火墙,用于检测和阻止Spring4Shell(CVE-2022-22965)利用尝试。该项目通过自定义的firewall_server.py过滤HTTP请求,识别恶意载荷模式,并使用test_requests.py进行测试。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ Spring4Shell 防火墙缓解脚本 (Python)

该项目使用 Python 内置的 http.server 模块模拟防火墙,检测并阻止利用 Spring4Shell (CVE-2022-22965) 漏洞的恶意请求。

🔍 关于

Spring4Shell 是一个影响 Spring Core 框架的严重远程代码执行 (RCE) 漏洞。攻击者使用恶意有效载荷在服务器上部署 Web Shell。本仓库演示如何使用轻量级的自定义 Python HTTP 防火墙来阻止这些攻击。

🚀 功能特性

  • 检测并阻止已知的 Spring4Shell 有效载荷
  • 模式匹配针对:
    • 危险 URL 路径:/tomcatwar.jsp
    • 漏洞利用参数,如 class.module.classLoader.resources.context.parent.pipeline
    • 编码后的有效载荷:%7Bc1%7D、%7Bc2%7D
  • 若检测为恶意,返回 403 Forbidden
下载工具