
سكربت بايثون بسيط لقاعدة جدار حماية تحظر الطلبات الواردة استنادًا إلى ثغرة Spring4Shell (CVE-2022-22965).
شاركت في مركز عمليات الأمن التابع لشركة Telstra بصفة محلل أمن معلومات لاكتساب خبرة مباشرة في المهام والمسؤوليات اليومية لمحلل الأمن في Telstra. المهام التي تم تنفيذها:
هذا مشروع Python بسيط كُلفت بتنفيذه بصفتي مشاركًا في برنامج Telstra للخبرة الافتراضية مع Forage. كانت مهمتي استخدام Python لتطوير قاعدة جدار حماية للتخفيف من هجوم برمجيات خبيثة يستغل ثغرة يوم صفري (CVE-2022-22965)، المعروفة باسم Spring4Shell. لذلك، طورت قاعدة جدار حماية في السكربت firewall_server.py المقدم من Telstra للتخفيف من الهجوم على خدمات nbn لديهم. القاعدة تمنع:
/tomcatwar.jsppython firewall_server.py
Ctrl + c # to stop the server
بعد تنفيذ السكربت، سيستمع الخادم إلى الطلبات الواردة، وسيتم حظر أي طلب GET أو POST وارد يطابق القاعدة المنصوص عليها أعلاه، وسيُرسَل رمز استجابة 403 إلى العميل. اختبرت سكربت firewall_server.py مقابل سكربت "test_resquests.py" المقدم من Telstra.

هذا المشروع لأغراض تعليمية فقط. Telstra وForage والمؤلف غير مسؤولين عن أي إساءة استخدام أو أنشطة غير مشروعة تُنفذ باستخدام هذا الكود. أي عواقب ناشئة عن إساءة استخدام هذا المشروع أو استخدامه غير القانوني تقع بالكامل على عاتق المستخدم.