
Un semplice script Python per una regola firewall che blocca le richieste in entrata basate sulla vulnerabilità Spring4Shell (CVE-2022-22965)
Ho partecipato al Security Operations Centre di Telstra come Information Security Analyst per acquisire esperienza diretta dei compiti e delle responsabilità quotidiane di un Security Analyst presso Telstra. I compiti svolti:
Questo è un semplice progetto Python che mi è stato assegnato come partecipante del Telstra Virtual Experience Program con Forage. Il mio compito era utilizzare Python per sviluppare una regola firewall per mitigare un attacco malware da vulnerabilità zero-day (CVE-2022-22965), noto come Spring4Shell. Pertanto, ho sviluppato una regola firewall nello script firewall_server.py fornito da Telstra per mitigare l'attacco sui loro servizi nbn. La regola blocca:
/tomcatwar.jsppython firewall_server.py
Ctrl + c # to stop the server
Dopo aver eseguito lo script, il server rimarrà in ascolto delle richieste in arrivo e qualsiasi richiesta GET o POST in entrata che corrisponde alla regola sopra specificata verrà bloccata e un codice di risposta 403 verrà inviato al client. Ho testato lo script firewall_server.py con lo script "test_resquests.py" fornito da Telstra.

Questo progetto è solo a scopo educativo. Telstra, Forage e l'autore non sono responsabili per qualsiasi uso improprio o attività illecite eseguite utilizzando questo codice. Qualsiasi conseguenza derivante dall'uso improprio o illecito di questo progetto è di esclusiva responsabilità dell'utente.