
Firewall de prueba de concepto con reglas diseñadas para detectar y bloquear el exploit de la vulnerabilidad Spring4Shell (CVE-2022-22965).
Este proyecto es un servidor firewall de prueba de concepto (POC) diseñado para detectar y bloquear ataques que explotan la vulnerabilidad CVE-2022-22965, comúnmente conocida como Spring4Shell. El servidor inspecciona las solicitudes HTTP entrantes y bloquea aquellas que coinciden con patrones maliciosos conocidos asociados con esta vulnerabilidad.
El Manejador del Servidor Firewall es un servidor HTTP simple basado en Python, construido utilizando la biblioteca http.server. Monitorea las solicitudes HTTP POST entrantes, buscando encabezados específicos y patrones de carga útil asociados con la vulnerabilidad Spring4Shell. Si una solicitud coincide con estos patrones, se bloquea y el servidor responde con un estado 403 Prohibido.
Clonar el Repositorio
git clone https://github.com/BlackBird63030/Block-Spring4Shell
cd Block-Spring4Shell
Ejecutar el Servidor
python frs.py
Por defecto, el servidor se ejecutará en localhost en el puerto 8000.
Probar la Regla del Firewall
Este POC utiliza dos reglas principales para detectar y bloquear intentos de explotación de CVE-2022-22965:
Regla 1: Bloqueo de Patrón de Carga Útil
Regla 2: Bloqueo de Encabezados Sospechosos
Si alguna de las reglas coincide, el servidor responde con un estado 403 Prohibido y devuelve un mensaje JSON: {"error": "Forbidden Access"}
Si no se cumplen condiciones, el servidor responde con 200 OK y: {"message": "Request received"}
Para probar el firewall, use el script tnt.py. Enviará 5 solicitudes POST al script del firewall
python tnt.py
El servidor responderá con: {"error": "Forbidden Access"}
Este POC está destinado a fines educativos y de prueba para demostrar una regla básica de firewall que bloquea vectores de ataque específicos dirigidos a la vulnerabilidad Spring4Shell. No es un sustituto de una solución integral de firewall en entornos de producción.
Licencia MIT