Sploitus

Exploit for fire-wall-server

kitploit · 2026-08-23

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NOSIE12-FIRE-WALL-SERVER
# 🛡️ Spring4Shell Firewall Mitigation (Python Script)

Этот проект имитирует межсетевой экран с использованием встроенного модуля `http.server` языка Python для обнаружения и блокировки вредоносных запросов, эксплуатирующих уязвимость **Spring4Shell (CVE-2022-22965)**.

## 🔍 О проекте

Spring4Shell — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая Spring Core Framework. Злоумышленники используют вредоносные полезные нагрузки для развёртывания веб-шеллов на серверах. Этот репозиторий демонстрирует, как блокировать такие запросы с помощью лёгкого пользовательского HTTP-межсетевого экрана на Python.

## 🚀 Возможности

  * Обнаруживает и блокирует известные полезные нагрузки Spring4Shell
  * Сопоставление с образцом по: 
    * Опасному пути URL: `/tomcatwar.jsp`
    * Параметрам эксплойта, таким как `class.module.classLoader.resources.context.parent.pipeline`
    * Закодированным полезным нагрузкам: `%7Bc1%7D`, `%7Bc2%7D`