
🔒 Spring4Shell Firewall Defense — Cybersecurity Incident Simulation This project is part of a Cybersecurity Job Simulation I completed in August 2025 through Forage. It focuses on detecting, analyzing, and mitigating a simulated real-world cyberattack involving the Spring4Shell (CVE-2022-22965) vulnerability
🛡️ Spring4Shell फायरवॉल रक्षा – साइबर सुरक्षा घटना सिमुलेशन यह परियोजना Forage के माध्यम से अगस्त 2025 में पूर्ण की गई एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़ी एक वास्तविक दुनिया की घटना का अनुकरण करती है और दर्शाती है कि कैसे एक कस्टम फायरवॉल शोषण प्रयासों का पता लगा सकता है और उन्हें कम कर सकता है।
📌 परियोजना अवलोकन इस सिमुलेशन का लक्ष्य एक कमजोर वेब एप्लिकेशन एंडपॉइंट को लक्षित करने वाले दुर्भावनापूर्ण ट्रैफ़िक की पहचान करना और उसे ब्लॉक करना था। मैंने एक कस्टम Python-आधारित HTTP फायरवॉल विकसित किया जो इनकमिंग अनुरोधों की निगरानी और फ़िल्टर करता है, ज्ञात शोषण पैटर्न का पता लगाता है और उन्हें वास्तविक समय में रोकता है।
🧰 मुख्य विशेषताएं 🔍 खतरे का पता लगाना: संदिग्ध कुंजियों और पेलोड के लिए HTTP POST डेटा का विश्लेषण करता है।
🔐 फायरवॉल रक्षा: पैटर्न-आधारित नियमों का उपयोग करके दुर्भावनापूर्ण अनुरोधों को ब्लॉक करता है।
💣 शोषण रोकथाम: Runtime.getRuntime() और समान हस्ताक्षरों के माध्यम से दूरस्थ कोड निष्पादन के प्रयास का पता लगाता है।
📈 लॉगिंग और निगरानी: टर्मिनल में अवरुद्ध प्रयासों और अवरोधन के कारणों को प्रदर्शित करता है।
🖼️ डेमो पहले स्क्रीनशॉट में, एक संदिग्ध POST अनुरोध Runtime.getRuntime() के साथ पेलोड इंजेक्ट करके Spring4Shell भेद्यता का शोषण करने का प्रयास करता है। कस्टम फायरवॉल तुरंत इस पैटर्न का पता लगाता है और अनुरोध को ब्लॉक करता है, 403 Forbidden प्रतिक्रिया लौटाता है — संभावित दूरस्थ कोड निष्पादन (RCE) प्रयास को प्रभावी ढंग से रोकता है।

इसके विपरीत, दूसरा स्क्रीनशॉट सर्वर को भेजे गए हानिरहित डेटा (username=test) के साथ एक सुरक्षित POST अनुरोध दिखाता है। फायरवॉल इसे सुरक्षित मानता है और अनुरोध को गुजरने देता है, एक मानक 200 OK प्रतिक्रिया लौटाता है। यह सामान्य और दुर्भावनापूर्ण गतिविधि के बीच सटीकता के साथ अंतर करने की फायरवॉल की क्षमता को उजागर करता है।

🧪 उपयोग की गई प्रौद्योगिकियां Python (फायरवॉल कार्यान्वयन)
कमजोर सर्वर का अनुकरण करने के लिए http.server मॉड्यूल
POST अनुरोधों का अनुकरण करने के लिए curl
कस्टम हस्ताक्षर पहचान तर्क
📋 मैंने क्या किया एक JSP एंडपॉइंट को लक्षित करने वाले अनुकरणित Spring4Shell हमले का विश्लेषण किया।
POST डेटा में संदिग्ध पेलोड की पहचान की।
दुर्भावनापूर्ण अनुरोधों का पता लगाने और ब्लॉक करने के लिए एक कस्टम फायरवॉल (firewall_server.py) लिखा।
हमलों का अनुकरण करके फायरवॉल को मान्य किया (स्क्रीनशॉट देखें)।
विस्तृत पोस्टमार्टम विश्लेषण के साथ घटना का दस्तावेजीकरण किया।
📜 प्रमाणपत्र RNhbu8QnDzthwynEf_M6JGAwZ52SMusMEcK_cKqCaSyzkPoWXRdg5_1754434963290_completion_certificate.pdf