
Firewall simulato basato su Python per rilevare e bloccare i tentativi di exploit di Spring4Shell (CVE-2022-22965). Questo progetto filtra le richieste HTTP identificando pattern di payload dannosi utilizzando uno script firewall_server.py personalizzato e li testa con test_requests.py.
Questo progetto simula un firewall usando il modulo http.server integrato di Python per rilevare e bloccare richieste dannose che sfruttano la vulnerabilità Spring4Shell (CVE-2022-22965).
Spring4Shell è una vulnerabilità critica di Remote Code Execution (RCE) che colpisce Spring Core Framework. Gli attaccanti usano payload dannosi per distribuire web shell sui server. Questa repository dimostra come bloccarli usando un firewall HTTP Python personalizzato e leggero.
/tomcatwar.jspclass.module.classLoader.resources.context.parent.pipeline%7Bc1%7D, %7Bc2%7D403 Forbidden se la richiesta è dannosa