
एक सरल python स्क्रिप्ट जो Spring4Shell (CVE-2022-22965) भेद्यता पर आधारित आने वाले अनुरोधों को ब्लॉक करने के लिए फ़ायरवॉल नियम बनाती है।
मैंने Telstra के सुरक्षा संचालन केंद्र (Security Operations Centre) में एक सूचना सुरक्षा विश्लेषक के रूप में भाग लिया, ताकि Telstra में एक सुरक्षा विश्लेषक के दैनिक कार्यों और जिम्मेदारियों का प्रत्यक्ष अनुभव प्राप्त कर सकूँ। किए गए कार्य:
यह एक सरल Python प्रोजेक्ट है जिसे मुझे Forage के साथ Telstra वर्चुअल अनुभव कार्यक्रम में भागीदार के रूप में करने का कार्य दिया गया था। मेरा कार्य एक जीरो-डे भेद्यता मैलवेयर हमले (CVE-2022-22965), जिसे Spring4Shell के रूप में जाना जाता है, को कम करने के लिए Python का उपयोग करके एक फायरवॉल नियम विकसित करना था। इसलिए, मैंने Telstra द्वारा प्रदान की गई firewall_server.py स्क्रिप्ट में एक फायरवॉल नियम विकसित किया ताकि उनकी nbn सेवाओं पर हमले को कम किया जा सके। नियम निम्नलिखित को ब्लॉक करता है:
/tomcatwar.jsp पर आने वाला ट्रैफ़िकpython firewall_server.py
Ctrl + c # सर्वर को रोकने के लिए
स्क्रिप्ट निष्पादित करने के बाद, सर्वर आने वाले अनुरोधों को सुनेगा और कोई भी आने वाला GET या POST अनुरोध जो ऊपर निर्धारित नियम से मेल खाता है, उसे ब्लॉक कर दिया जाएगा और क्लाइंट को 403 प्रतिक्रिया कोड भेजा जाएगा। मैंने Telstra द्वारा प्रदान की गई "test_requests.py" स्क्रिप्ट के विरुद्ध firewall_server.py स्क्रिप्ट का परीक्षण किया।

यह प्रोजेक्ट केवल शैक्षिक उद्देश्य के लिए है। Telstra, Forage और लेखक इस कोड का उपयोग करके किए गए किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं हैं। इस प्रोजेक्ट के दुरुपयोग या अवैध उपयोग से उत्पन्न होने वाले कोई भी परिणाम पूरी तरह से उपयोगकर्ता की जिम्मेदारी हैं।