
Un simple script python pour une règle de pare-feu qui bloque les requêtes entrantes basée sur la vulnérabilité Spring4Shell (CVE-2022-22965).
J'ai participé au Centre d'opérations de sécurité de Telstra en tant qu'analyste en sécurité de l'information pour acquérir une expérience directe des tâches et responsabilités quotidiennes d'un analyste de sécurité chez Telstra. Les tâches effectuées :
Il s'agit d'un projet Python simple que j'ai été chargé d'effectuer en tant que participant du Programme d'expérience virtuelle Telstra avec Forage. Ma tâche était d'utiliser Python pour développer une règle de pare-feu afin d'atténuer une attaque de malware exploitant une vulnérabilité zero-day (CVE-2022-22965), connue sous le nom de Spring4Shell. J'ai donc développé une règle de pare-feu dans le script firewall_server.py fourni par Telstra pour atténuer l'attaque sur leurs services nbn. La règle bloque :
/tomcatwar.jsppython firewall_server.py
Ctrl + c # to stop the server
Après avoir exécuté le script, le serveur écoutera les requêtes entrantes et toute requête GET ou POST entrante qui correspond à la règle stipulée ci-dessus sera bloquée et un code de réponse 403 sera envoyé au client. J'ai testé le script firewall_server.py par rapport au script "test_requests.py" fourni par Telstra.

Ce projet est à but éducatif uniquement. Telstra, Forage et l'auteur ne sont pas responsables de toute utilisation abusive ou d'activités illicites effectuées à l'aide de ce code. Toute conséquence découlant d'une utilisation abusive ou illicite de ce projet relève de la seule responsabilité de l'utilisateur.