Sploitus

Exploit for web-application-firewall

kitploit · 2026-08-25

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NITHYLESH-WEB-APPLICATION-FIREWALL-
# Симуляция межсетевого экрана веб-приложений

## Обзор

Этот проект демонстрирует симуляцию межсетевого экрана веб-приложений (WAF) с использованием Flask и средства проверки уязвимости CVE-2017-5638. Промежуточное ПО WAF блокирует HTTP-запросы, содержащие определенные шаблоны, а средство проверки уязвимости тестирует и эксплуатирует уязвимость Apache Struts 2 (CVE-2017-5638).

## Компоненты

server.py: Этот веб-сервер на основе Flask включает промежуточное ПО WAF, которое блокирует HTTP-запросы, содержащие потенциально вредоносные шаблоны. vulnerable.py: Этот скрипт проверяет наличие уязвимости CVE-2017-5638 и может выполнять произвольные команды, если цель уязвима.

## server.py

Скрипт server.py настраивает веб-сервер Flask с промежуточным ПО WAF, которое проверяет входящие запросы на наличие определенных вредоносных шаблонов. При обнаружении заблокированного шаблона запрос отклоняется с ответом 403 Forbidden.

## Использование

Установка Flask: pip install flask Запуск сервера: python server.py Доступ к серверу по адресу http://127.0.0.1:5000/.

## vulnerable.py

Скрипт vulnerable.py проверяет, уязвим ли указанный URL для CVE-2017-5638, и может выполнять команды на уязвимом сервере.