
POC firewall con regole progettate per rilevare e bloccare l'exploit della vulnerabilità Spring4Shell (CVE-2022-22965)
Questo progetto è un server firewall proof-of-concept (POC) progettato per rilevare e bloccare attacchi che sfruttano la vulnerabilità CVE-2022-22965, comunemente nota come Spring4Shell. Il server ispeziona le richieste HTTP in arrivo e blocca quelle che corrispondono a pattern dannosi noti associati a questa vulnerabilità.
Il Firewall Server Handler è un semplice server HTTP basato su Python, costruito utilizzando la libreria http.server. Monitora le richieste HTTP POST in arrivo, cercando intestazioni e pattern di payload specifici associati alla vulnerabilità Spring4Shell. Se una richiesta corrisponde a questi pattern, viene bloccata e il server risponde con uno stato 403 Forbidden.
Clona il repository
git clone https://github.com/BlackBird63030/Block-Spring4Shell
cd Block-Spring4Shell
Avvia il server
python frs.py
Per impostazione predefinita, il server verrà eseguito su localhost sulla porta 8000.
Testa la regola del firewall
Questo POC utilizza due regole principali per rilevare e bloccare i tentativi di exploit di CVE-2022-22965:
Regola 1: Blocco del pattern del payload
Regola 2: Blocco delle intestazioni sospette
Se una delle due regole corrisponde, il server risponde con uno stato 403 Forbidden e restituisce un messaggio JSON: {"error": "Forbidden Access"}
Se nessuna condizione è soddisfatta, il server risponde con 200 OK e: {"message": "Request received"}
Per testare il firewall, usa lo script tnt.py. Invierà 5 richieste POST allo script del firewall
python tnt.py
Il server risponderà con: {"error": "Forbidden Access"}
Questo POC è inteso per scopi educativi e di test per dimostrare una regola base del firewall che blocca specifici vettori di attacco mirati alla vulnerabilità Spring4Shell. Non sostituisce una soluzione firewall completa in ambienti di produzione.
Licenza MIT