
جدار حماية محاكٍ مبني على Python لاكتشاف وحظر محاولات استغلال Spring4Shell (CVE-2022-22965). يقوم هذا المشروع بتصفية طلبات HTTP من خلال التعرف على أنماط الحمولات الضارة باستخدام firewall_server.py مخصص ويختبرها باستخدام test_requests.py.
يحاكي هذا المشروع جدار حماية باستخدام وحدة http.server المدمجة في بايثون لاكتشاف وحظر الطلبات الخبيثة التي تستغل ثغرة Spring4Shell (CVE-2022-22965).
Spring4Shell هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على إطار عمل Spring Core. يستخدم المهاجمون حمولات خبيثة لنشر قذائف الويب على الخوادم. يوضح هذا المستودع كيفية حظر هذه الحمولات باستخدام جدار حماية HTTP مخصص وخفيف بلغة بايثون.
/tomcatwar.jspclass.module.classLoader.resources.context.parent.pipeline%7Bc1%7D, %7Bc2%7D403 Forbidden إذا كان الطلب خبيثًا