
POC फ़ायरवॉल जिसमें Spring4Shell भेद्यता (CVE-2022-22965) शोषण का पता लगाने और उसे ब्लॉक करने के लिए डिज़ाइन किए गए नियम हैं
यह प्रोजेक्ट एक प्रूफ-ऑफ-कॉन्सेप्ट (POC) फायरवॉल सर्वर है जिसे CVE-2022-22965 भेद्यता का शोषण करने वाले हमलों का पता लगाने और उन्हें ब्लॉक करने के लिए डिज़ाइन किया गया है, जिसे आमतौर पर Spring4Shell के नाम से जाना जाता है। सर्वर इनकमिंग HTTP अनुरोधों का निरीक्षण करता है और उन अनुरोधों को ब्लॉक करता है जो इस भेद्यता से जुड़े ज्ञात दुर्भावनापूर्ण पैटर्न से मेल खाते हैं।
फायरवॉल सर्वर हैंडलर http.server लाइब्रेरी का उपयोग करके बनाया गया एक सरल Python-आधारित HTTP सर्वर है। यह इनकमिंग HTTP POST अनुरोधों की निगरानी करता है, Spring4Shell भेद्यता से जुड़े विशिष्ट हेडर और पेलोड पैटर्न की तलाश करता है। यदि कोई अनुरोध इन पैटर्नों से मेल खाता है, तो उसे ब्लॉक कर दिया जाता है, और सर्वर 403 Forbidden स्थिति के साथ प्रतिक्रिया देता है।
रिपॉजिटरी को क्लोन करें
git clone https://github.com/BlackBird63030/Block-Spring4Shell
cd Block-Spring4Shell
सर्वर चलाएँ
python frs.py
डिफ़ॉल्ट रूप से, सर्वर localhost पर पोर्ट 8000 पर चलेगा।
फायरवॉल नियम का परीक्षण करें
यह POC CVE-2022-22965 शोषण प्रयासों का पता लगाने और ब्लॉक करने के लिए दो मुख्य नियमों का उपयोग करता है:
नियम 1: पेलोड पैटर्न को ब्लॉक करना
नियम 2: संदिग्ध हेडर को ब्लॉक करना
यदि कोई भी नियम मेल खाता है, तो सर्वर 403 Forbidden स्थिति के साथ प्रतिक्रिया देता है और एक JSON संदेश लौटाता है: {"error": "Forbidden Access"}
यदि कोई शर्त पूरी नहीं होती है, तो सर्वर 200 OK और: {"message": "Request received"} के साथ प्रतिक्रिया देता है।
फायरवॉल का परीक्षण करने के लिए, tnt.py स्क्रिप्ट का उपयोग करें। यह फायरवॉल स्क्रिप्ट को 5 POST अनुरोध भेजेगा।
python tnt.py
सर्वर इसके साथ प्रतिक्रिया देगा: {"error": "Forbidden Access"}
यह POC शैक्षिक और परीक्षण उद्देश्यों के लिए है ताकि एक बुनियादी फायरवॉल नियम प्रदर्शित किया जा सके जो Spring4Shell भेद्यता को लक्षित करने वाले विशिष्ट हमले वेक्टर को ब्लॉक करता है। यह उत्पादन वातावरण में एक व्यापक फायरवॉल समाधान का विकल्प नहीं है।
MIT लाइसेंस