
جدار ناري POC مع قواعد مصممة لاكتشاف ومنع استغلال ثغرة Spring4Shell (CVE-2022-22965)
هذا المشروع هو خادم جدار ناري إثبات مفهوم (POC) مصمم لاكتشاف ومنع الهجمات التي تستغل الثغرة CVE-2022-22965، المعروفة باسم Spring4Shell. يقوم الخادم بفحص طلبات HTTP الواردة وحظر أي طلب يطابق أنماطًا ضارة معروفة مرتبطة بهذه الثغرة.
معالج خادم الجدار الناري هو خادم HTTP بسيط مبني بلغة Python، باستخدام مكتبة http.server. يراقب طلبات HTTP POST الواردة، باحثًا عن رؤوس وأنماط حمولة محددة مرتبطة بثغرة Spring4Shell. إذا تطابق الطلب مع هذه الأنماط، يتم حظره، ويستجيب الخادم بحالة 403 ممنوع.
استنساخ المستودع
git clone https://github.com/BlackBird63030/Block-Spring4Shell
cd Block-Spring4Shell
تشغيل الخادم
python frs.py
افتراضيًا، سيعمل الخادم على localhost على المنفذ 8000.
اختبار قاعدة الجدار الناري
يستخدم إثبات المفهوم هذا قاعدتين رئيسيتين لاكتشاف ومنع محاولات استغلال CVE-2022-22965:
القاعدة 1: حظر نمط الحمولة
القاعدة 2: حظر الرؤوس المشبوهة
إذا تطابقت أي من القاعدتين، يستجيب الخادم بحالة 403 ممنوع ويعيد رسالة JSON:
{"error": "Forbidden Access"}
إذا لم يتم استيفاء أي شرط، يستجيب الخادم بـ 200 OK و:
{"message": "Request received"}
لاختبار الجدار الناري، استخدم البرنامج النصي tnt.py. سيرسل 5 طلبات POST إلى برنامج الجدار الناري النصي.
python tnt.py
سيستجيب الخادم بـ:
{"error": "Forbidden Access"}
إثبات المفهوم هذا مخصص للأغراض التعليمية والاختبارية لتوضيح قاعدة جدار ناري أساسية تحجب نواقل هجوم محددة تستهدف ثغرة Spring4Shell. إنه ليس بديلاً عن حل جدار ناري شامل في بيئات الإنتاج.
رخصة MIT