
Python-basierte simulierte Firewall zur Erkennung und Blockierung von Spring4Shell-Exploit-Versuchen (CVE-2022-22965). Dieses Projekt filtert HTTP-Anfragen, indem es mithilfe einer eigenen firewall_server.py schädliche Payload-Muster identifiziert und sie mit test_requests.py testet.
Dieses Projekt simuliert eine Firewall mit dem in Python integrierten http.server-Modul, um bösartige Anfragen zu erkennen und zu blockieren, die die Spring4Shell (CVE-2022-22965)-Schwachstelle ausnutzen.
Spring4Shell ist eine kritische Remote-Codeausführung (RCE)-Schwachstelle, die das Spring Core Framework betrifft. Angreifer verwenden bösartige Payloads, um Webshells auf Servern zu platzieren. Dieses Repo zeigt, wie man diese mit einer leichtgewichtigen, benutzerdefinierten Python-HTTP-Firewall blockieren kann.
/tomcatwar.jspclass.module.classLoader.resources.context.parent.pipeline%7Bc1%7D, %7Bc2%7D403 Forbidden, falls die Anfrage bösartig ist