
Ein einfaches Python-Skript für eine Firewall-Regel, die eingehende Anfragen basierend auf der Spring4Shell-Schwachstelle (CVE-2022-22965) blockiert.
Ich habe am Security Operations Centre von Telstra als Informationssicherheitsanalyst teilgenommen, um aus erster Hand Erfahrungen mit den täglichen Aufgaben und Verantwortlichkeiten eines Sicherheitsanalysten bei Telstra zu sammeln. Die durchgeführten Aufgaben:
Dies ist ein einfaches Python-Projekt, das ich als Teilnehmer des Telstra Virtual Experience Program mit Forage durchführen sollte. Meine Aufgabe war es, Python zu nutzen, um eine Firewall-Regel zu entwickeln, um einen Malware-Angriff mit einer Zero-Day-Schwachstelle (CVE-2022-22965), bekannt als Spring4Shell, abzuwehren. Daher habe ich eine Firewall-Regel in dem von Telstra bereitgestellten Skript firewall_server.py entwickelt, um den Angriff auf ihre nbn-Dienste abzuwehren. Die Regel blockiert:
/tomcatwar.jsppython firewall_server.py
Ctrl + c # to stop the server
Nach der Ausführung des Skripts lauscht der Server auf eingehende Anfragen und jede eingehende GET- oder POST-Anfrage, die der oben festgelegten Regel entspricht, wird blockiert und ein 403-Antwortcode an den Client gesendet. Ich habe das Skript firewall_server.py gegen das von Telstra bereitgestellte Skript "test_resquests.py" getestet.

Dieses Projekt dient nur zu Bildungszwecken. Telstra, Forage und der Autor sind nicht verantwortlich für Missbrauch oder illegale Aktivitäten, die unter Verwendung dieses Codes durchgeführt werden. Alle Konsequenzen, die sich aus dem Missbrauch oder der unrechtmäßigen Nutzung dieses Projekts ergeben, liegen ausschließlich in der Verantwortung des Benutzers.