
Proof-of-Concept (POC) einer einfachen Firewall in Python, die entwickelt wurde, um den Spring4Shell (CVE-2022-22965) RCE-Angriff abzuwehren, indem sie bösartige Anfragekörper überprüft und blockiert.
Dieses Projekt ist eine einfache, aber effektive Firewall, die als Proof-of-Concept (POC) in Python implementiert wurde. Sie ist als HTTP-Server konzipiert, der eingehende POST-Anfragen inspiziert, um das spezifische Payload-Muster der Spring4Shell-Remote-Code-Execution (RCE) Sicherheitslücke (CVE-2022-22965) zu erkennen und zu blockieren.
Die Firewall nutzt das in Python integrierte Modul http.server. Die Kernlogik befindet sich in der Methode do_POST der Klasse ServerHandler.
POST-Anfragen ab.class.module.classLoader. Diese Zeichenfolge ist der grundlegende Bestandteil des Spring4Shell-Exploits und für einen Angreifer nur schwer zu verschleiern.403 Forbidden HTTP-Antwort sendet.200 OK-Antwort behandelt.Während andere Abwehrstrategien auf Header oder bestimmte URL-Pfade abzielen könnten, wurde diese Methode aufgrund ihrer Robustheit gewählt:
tomcatwar.jsp) oder benutzerdefinierten Headern abhängig, die von einem Angreifer leicht geändert werden können.Um die Firewall auszuführen, verwenden Sie das Hauptskript firewall_server.py:
python firewall_server.py
Der Server wird auf localhost:8000 gestartet.
Sie können dann das bereitgestellte Skript Test_Requester.py verwenden, um bösartige Anfragen zu simulieren und zu überprüfen, ob diese blockiert werden.
Dies ist ein Proof-of-Concept und dient ausschließlich zu Bildungs- und Demonstrationszwecken. Es handelt sich nicht um eine produktionsreife Firewall-Lösung.