
Proof-of-Concept (POC) di un semplice firewall in Python progettato per mitigare l'attacco RCE Spring4Shell (CVE-2022-22965) ispezionando e bloccando i corpi delle richieste maligne.
Questo progetto è un firewall semplice ma efficace implementato come Proof-of-Concept (POC) in Python. È progettato per fungere da server HTTP che ispeziona le richieste POST in arrivo per rilevare e bloccare il pattern di payload specifico associato alla vulnerabilità di esecuzione remota di codice (RCE) Spring4Shell (CVE-2022-22965).
Il firewall sfrutta il modulo http.server integrato di Python. La logica principale risiede nel metodo do_POST della classe ServerHandler.
POST in arrivo.class.module.classLoader. Questa stringa è il componente fondamentale dell'exploit Spring4Shell ed è difficile da offuscare per un attaccante.403 Forbidden.200 OK.Sebbene altre strategie di mitigazione potrebbero concentrarsi su header o percorsi URL specifici, questo metodo è stato scelto per la sua robustezza:
tomcatwar.jsp) o nomi di header personalizzati, che possono essere facilmente modificati da un attaccante.Per eseguire il firewall, utilizza lo script principale firewall_server.py:
python firewall_server.py
Il server si avvierà su localhost:8000.
Puoi quindi utilizzare lo script fornito Test_Requester.py per simulare richieste dannose e verificare che vengano bloccate.
Questa è una Proof-of-Concept e ha scopo esclusivamente educativo e dimostrativo. Non è una soluzione firewall pronta per la produzione.