
POC firewall with rules designed to detect and block Spring4Shell vulnerability (CVE-2022-22965) exploit
यह प्रोजेक्ट एक प्रूफ-ऑफ-कॉन्सेप्ट (POC) फायरवॉल सर्वर है जिसे CVE-2022-22965 भेद्यता का शोषण करने वाले हमलों का पता लगाने और उन्हें ब्लॉक करने के लिए डिज़ाइन किया गया है, जिसे आमतौर पर Spring4Shell के नाम से जाना जाता है। सर्वर इनकमिंग HTTP अनुरोधों का निरीक्षण करता है और उन अनुरोधों को ब्लॉक करता है जो इस भेद्यता से जुड़े ज्ञात दुर्भावनापूर्ण पैटर्न से मेल खाते हैं।
फायरवॉल सर्वर हैंडलर http.server लाइब्रेरी का उपयोग करके बनाया गया एक सरल Python-आधारित HTTP सर्वर है। यह इनकमिंग HTTP POST अनुरोधों की निगरानी करता है, Spring4Shell भेद्यता से जुड़े विशिष्ट हेडर और पेलोड पैटर्न की तलाश करता है। यदि कोई अनुरोध इन पैटर्नों से मेल खाता है, तो उसे ब्लॉक कर दिया जाता है, और सर्वर 403 Forbidden स्थिति के साथ प्रतिक्रिया देता है।
रिपॉजिटरी को क्लोन करें
git clone https://github.com/BlackBird63030/Block-Spring4Shell
cd Block-Spring4Shell
सर्वर चलाएँ
python frs.py
डिफ़ॉल्ट रूप से, सर्वर localhost पर पोर्ट 8000 पर चलेगा।
फायरवॉल नियम का परीक्षण करें
यह POC CVE-2022-22965 शोषण प्रयासों का पता लगाने और ब्लॉक करने के लिए दो मुख्य नियमों का उपयोग करता है:
नियम 1: पेलोड पैटर्न को ब्लॉक करना
नियम 2: संदिग्ध हेडर को ब्लॉक करना
यदि कोई भी नियम मेल खाता है, तो सर्वर 403 Forbidden स्थिति के साथ प्रतिक्रिया देता है और एक JSON संदेश लौटाता है: {"error": "Forbidden Access"}
यदि कोई शर्त पूरी नहीं होती है, तो सर्वर 200 OK और: {"message": "Request received"} के साथ प्रतिक्रिया देता है।
फायरवॉल का परीक्षण करने के लिए, tnt.py स्क्रिप्ट का उपयोग करें। यह फायरवॉल स्क्रिप्ट को 5 POST अनुरोध भेजेगा।
python tnt.py
सर्वर इसके साथ प्रतिक्रिया देगा: {"error": "Forbidden Access"}
यह POC शैक्षिक और परीक्षण उद्देश्यों के लिए है ताकि एक बुनियादी फायरवॉल नियम प्रदर्शित किया जा सके जो Spring4Shell भेद्यता को लक्षित करने वाले विशिष्ट हमले वेक्टर को ब्लॉक करता है। यह उत्पादन वातावरण में एक व्यापक फायरवॉल समाधान का विकल्प नहीं है।
MIT लाइसेंस