
Python-आधारित सिम्युलेटेड फायरवॉल जो Spring4Shell (CVE-2022-22965) शोषण प्रयासों का पता लगाने और उन्हें ब्लॉक करने के लिए बनाया गया है। यह प्रोजेक्ट कस्टम firewall_server.py का उपयोग करके दुर्भावनापूर्ण पेलोड पैटर्न की पहचान करके HTTP अनुरोधों को फ़िल्टर करता है और उन्हें test_requests.py के साथ परीक्षण करता है।
यह प्रोजेक्ट Python के बिल्ट-इन http.server मॉड्यूल का उपयोग करके एक फ़ायरवॉल का अनुकरण करता है, जो Spring4Shell (CVE-2022-22965) कमजोरी का फायदा उठाने वाले दुर्भावनापूर्ण अनुरोधों का पता लगाता है और उन्हें ब्लॉक करता है।
Spring4Shell एक गंभीर रिमोट कोड एग्ज़ीक्यूशन (RCE) कमजोरी है जो Spring Core Framework को प्रभावित करती है। हमलावर सर्वर पर वेब शेल्स तैनात करने के लिए दुर्भावनापूर्ण पेलोड का उपयोग करते हैं। यह रिपॉजिटरी दिखाती है कि एक हल्के कस्टम Python HTTP फ़ायरवॉल का उपयोग करके इन्हें कैसे ब्लॉक किया जाए।
/tomcatwar.jspclass.module.classLoader.resources.context.parent.pipeline जैसे एक्सप्लॉइट पैरामीटर%7Bc1%7D, %7Bc2%7D403 Forbidden के साथ प्रतिक्रिया देता है