
POC-Firewall mit Regeln, die darauf ausgelegt sind, Exploits der Spring4Shell-Sicherheitslücke (CVE-2022-22965) zu erkennen und zu blockieren
Dieses Projekt ist ein Proof-of-Concept (POC)-Firewall-Server, der entwickelt wurde, um Angriffe zu erkennen und zu blockieren, die die Schwachstelle CVE-2022-22965, allgemein als Spring4Shell bekannt, ausnutzen. Der Server untersucht eingehende HTTP-Anfragen und blockiert alle, die bekannten bösartigen Mustern entsprechen, die mit dieser Schwachstelle verbunden sind.
Der Firewall-Server-Handler ist ein einfacher, auf Python basierender HTTP-Server, der mit der http.server-Bibliothek erstellt wurde. Er überwacht eingehende HTTP-POST-Anfragen und sucht nach bestimmten Headern und Payload-Mustern, die mit der Spring4Shell-Schwachstelle verbunden sind. Wenn eine Anfrage diesen Mustern entspricht, wird sie blockiert, und der Server antwortet mit dem Status 403 Forbidden.
Repository klonen
git clone https://github.com/BlackBird63030/Block-Spring4Shell
cd Block-Spring4Shell
Server starten
python frs.py
Standardmäßig läuft der Server auf localhost auf Port 8000.
Firewall-Regel testen
Dieser POC verwendet zwei Hauptregeln, um Exploit-Versuche von CVE-2022-22965 zu erkennen und zu blockieren:
Regel 1: Blockieren von Payload-Mustern
Regel 2: Blockieren verdächtiger Header
Wenn eine der Regeln zutrifft, antwortet der Server mit dem Status 403 Forbidden und gibt eine JSON-Nachricht zurück: {"error": "Forbidden Access"}
Wenn keine Bedingungen erfüllt sind, antwortet der Server mit 200 OK und: {"message": "Request received"}
Um die Firewall zu testen, verwenden Sie das Skript tnt.py. Es sendet 5 POST-Anfragen an das Firewall-Skript.
python tnt.py
Der Server wird antworten mit: {"error": "Forbidden Access"}
Dieser POC dient zu Bildungs- und Testzwecken, um eine grundlegende Firewall-Regel zu demonstrieren, die spezifische Angriffsvektoren blockiert, die auf die Spring4Shell-Schwachstelle abzielen. Er ist kein Ersatz für eine umfassende Firewall-Lösung in Produktionsumgebungen.
MIT License