
🔒 Spring4Shell फ़ायरवॉल रक्षा — साइबर सुरक्षा घटना सिमुलेशन यह प्रोजेक्ट एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है, जिसे मैंने अगस्त 2025 में Forage के माध्यम से पूरा किया। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़े एक सिम्युलेटेड वास्तविक-विश्व साइबर हमले का पता लगाने, विश्लेषण करने और उसे कम करने पर केंद्रित है।
🛡️ Spring4Shell फायरवॉल रक्षा – साइबर सुरक्षा घटना सिमुलेशन यह परियोजना Forage के माध्यम से अगस्त 2025 में पूर्ण की गई एक साइबर सुरक्षा नौकरी सिमुलेशन का हिस्सा है। यह Spring4Shell (CVE-2022-22965) भेद्यता से जुड़ी एक वास्तविक दुनिया की घटना का अनुकरण करती है और दर्शाती है कि कैसे एक कस्टम फायरवॉल शोषण प्रयासों का पता लगा सकता है और उन्हें कम कर सकता है।
📌 परियोजना अवलोकन इस सिमुलेशन का लक्ष्य एक कमजोर वेब एप्लिकेशन एंडपॉइंट को लक्षित करने वाले दुर्भावनापूर्ण ट्रैफ़िक की पहचान करना और उसे ब्लॉक करना था। मैंने एक कस्टम Python-आधारित HTTP फायरवॉल विकसित किया जो इनकमिंग अनुरोधों की निगरानी और फ़िल्टर करता है, ज्ञात शोषण पैटर्न का पता लगाता है और उन्हें वास्तविक समय में रोकता है।
🧰 मुख्य विशेषताएं 🔍 खतरे का पता लगाना: संदिग्ध कुंजियों और पेलोड के लिए HTTP POST डेटा का विश्लेषण करता है।
🔐 फायरवॉल रक्षा: पैटर्न-आधारित नियमों का उपयोग करके दुर्भावनापूर्ण अनुरोधों को ब्लॉक करता है।
💣 शोषण रोकथाम: Runtime.getRuntime() और समान हस्ताक्षरों के माध्यम से दूरस्थ कोड निष्पादन के प्रयास का पता लगाता है।
📈 लॉगिंग और निगरानी: टर्मिनल में अवरुद्ध प्रयासों और अवरोधन के कारणों को प्रदर्शित करता है।
🖼️ डेमो पहले स्क्रीनशॉट में, एक संदिग्ध POST अनुरोध Runtime.getRuntime() के साथ पेलोड इंजेक्ट करके Spring4Shell भेद्यता का शोषण करने का प्रयास करता है। कस्टम फायरवॉल तुरंत इस पैटर्न का पता लगाता है और अनुरोध को ब्लॉक करता है, 403 Forbidden प्रतिक्रिया लौटाता है — संभावित दूरस्थ कोड निष्पादन (RCE) प्रयास को प्रभावी ढंग से रोकता है।

इसके विपरीत, दूसरा स्क्रीनशॉट सर्वर को भेजे गए हानिरहित डेटा (username=test) के साथ एक सुरक्षित POST अनुरोध दिखाता है। फायरवॉल इसे सुरक्षित मानता है और अनुरोध को गुजरने देता है, एक मानक 200 OK प्रतिक्रिया लौटाता है। यह सामान्य और दुर्भावनापूर्ण गतिविधि के बीच सटीकता के साथ अंतर करने की फायरवॉल की क्षमता को उजागर करता है।

🧪 उपयोग की गई प्रौद्योगिकियां Python (फायरवॉल कार्यान्वयन)
कमजोर सर्वर का अनुकरण करने के लिए http.server मॉड्यूल
POST अनुरोधों का अनुकरण करने के लिए curl
कस्टम हस्ताक्षर पहचान तर्क
📋 मैंने क्या किया एक JSP एंडपॉइंट को लक्षित करने वाले अनुकरणित Spring4Shell हमले का विश्लेषण किया।
POST डेटा में संदिग्ध पेलोड की पहचान की।
दुर्भावनापूर्ण अनुरोधों का पता लगाने और ब्लॉक करने के लिए एक कस्टम फायरवॉल (firewall_server.py) लिखा।
हमलों का अनुकरण करके फायरवॉल को मान्य किया (स्क्रीनशॉट देखें)।
विस्तृत पोस्टमार्टम विश्लेषण के साथ घटना का दस्तावेजीकरण किया।