## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NITHYLESH-WEB-APPLICATION-FIREWALL-
# Симуляция межсетевого экрана веб-приложений
## Обзор
Этот проект демонстрирует симуляцию межсетевого экрана веб-приложений (WAF) с использованием Flask и средства проверки уязвимости CVE-2017-5638. Промежуточное ПО WAF блокирует HTTP-запросы, содержащие определенные шаблоны, а средство проверки уязвимости тестирует и эксплуатирует уязвимость Apache Struts 2 (CVE-2017-5638).
## Компоненты
server.py: Этот веб-сервер на основе Flask включает промежуточное ПО WAF, которое блокирует HTTP-запросы, содержащие потенциально вредоносные шаблоны. vulnerable.py: Этот скрипт проверяет наличие уязвимости CVE-2017-5638 и может выполнять произвольные команды, если цель уязвима.
## server.py
Скрипт server.py настраивает веб-сервер Flask с промежуточным ПО WAF, которое проверяет входящие запросы на наличие определенных вредоносных шаблонов. При обнаружении заблокированного шаблона запрос отклоняется с ответом 403 Forbidden.
## Использование
Установка Flask: pip install flask Запуск сервера: python server.py Доступ к серверу по адресу http://127.0.0.1:5000/.
## vulnerable.py
Скрипт vulnerable.py проверяет, уязвим ли указанный URL для CVE-2017-5638, и может выполнять команды на уязвимом сервере.