
Firewall simulé basé sur Python pour détecter et bloquer les tentatives d'exploitation de Spring4Shell (CVE-2022-22965). Ce projet filtre les requêtes HTTP en identifiant les motifs de charge utile malveillante à l'aide d'un fichier firewall_server.py personnalisé et les teste avec test_requests.py.
Ce projet simule un pare-feu utilisant le module http.server intégré de Python pour détecter et bloquer les requêtes malveillantes exploitant la vulnérabilité Spring4Shell (CVE-2022-22965).
Spring4Shell est une vulnérabilité critique d'exécution de code à distance (RCE) affectant le framework Spring Core. Les attaquants utilisent des charges utiles malveillantes pour déployer des webshells sur les serveurs. Ce dépôt montre comment les bloquer à l'aide d'un pare-feu HTTP Python personnalisé léger.
/tomcatwar.jspclass.module.classLoader.resources.context.parent.pipeline%7Bc1%7D, %7Bc2%7D403 Forbidden si malveillant