
Un script simple de Python para una regla de firewall que bloquea peticiones entrantes basadas en la vulnerabilidad Spring4Shell (CVE-2022-22965)
Participé en el Centro de Operaciones de Seguridad de Telstra como Analista de Seguridad de la Información para obtener experiencia de primera mano sobre las tareas y responsabilidades diarias de un Analista de Seguridad en Telstra. Las tareas realizadas:
Este es un proyecto simple en Python que se me encargó realizar como participante del Programa de Experiencia Virtual de Telstra con Forage. Mi tarea era utilizar Python para desarrollar una regla de cortafuegos para mitigar un ataque de malware de vulnerabilidad de día cero (CVE-2022-22965), conocido como Spring4Shell. Por lo tanto, desarrollé una regla de cortafuegos en el script firewall_server.py proporcionado por Telstra para mitigar el ataque en sus servicios nbn. La regla bloquea:
/tomcatwar.jsppython firewall_server.py
Ctrl + c # to stop the server
Después de ejecutar el script, el servidor escuchará las solicitudes entrantes y cualquier solicitud GET o POST entrante que coincida con la regla estipulada anteriormente será bloqueada y se enviará un código de respuesta 403 al cliente. Probé el script firewall_server.py contra el script "test_resquests.py" proporcionado por Telstra.

Este proyecto es únicamente con fines educativos. Telstra, Forage y el autor no son responsables de ningún uso indebido o actividades ilícitas realizadas con este código. Cualquier consecuencia derivada del mal uso o uso ilegal de este proyecto es responsabilidad exclusiva del usuario.