
🔒 Spring4Shell Firewall Defense — Simulazione di Incidente di Cybersecurity Questo progetto fa parte di una simulazione lavorativa di cybersecurity che ho completato in Agosto 2025 tramite Forage. Si concentra sul rilevamento, l'analisi e la mitigazione di un attacco informatico simulato nel mondo reale che sfrutta la vulnerabilità Spring4Shell (CVE-2022-22965).
🛡️ Spring4Shell Firewall Defense – Simulazione di un Incidente di Cybersecurity Questo progetto fa parte di una simulazione lavorativa di Cybersecurity che ho completato tramite Forage nell'agosto 2025. Simula un incidente reale che coinvolge la vulnerabilità Spring4Shell (CVE-2022-22965) e dimostra come un firewall personalizzato possa rilevare e mitigare i tentativi di sfruttamento.
📌 Panoramica del Progetto L'obiettivo di questa simulazione era identificare e bloccare il traffico malevolo diretto a un endpoint di applicazione web vulnerabile. Ho sviluppato un firewall HTTP personalizzato in Python che monitora e filtra le richieste in entrata, rilevando pattern di exploit noti e fermandoli in tempo reale.
🧰 Caratteristiche Principali 🔍 Rilevamento delle Minacce: Analizza i dati POST HTTP per chiavi e payload sospetti.
🔐 Difesa del Firewall: Blocca le richieste malevole usando regole basate su pattern.
💣 Prevenzione degli Exploit: Rileva tentativi di esecuzione remota di codice tramite Runtime.getRuntime() e firme simili.
📈 Logging e Monitoraggio: Mostra i tentativi bloccati e le motivazioni del blocco nel terminale.
🖼️ Demo Nel primo screenshot, una richiesta POST sospetta tenta di sfruttare la vulnerabilità Spring4Shell iniettando un payload con Runtime.getRuntime(). Il firewall personalizzato rileva immediatamente questo pattern e blocca la richiesta, restituendo una risposta 403 Forbidden — fermando efficacemente un tentativo di Remote Code Execution (RCE).

Al contrario, il secondo screenshot mostra una richiesta POST sicura con dati innocui (username=test) inviata al server. Il firewall la riconosce come sicura e permette il passaggio della richiesta, restituendo una risposta standard 200 OK. Questo evidenzia la capacità del firewall di distinguere con precisione tra attività normale e malevola.

🧪 Tecnologie Utilizzate Python (implementazione del firewall)
Modulo http.server per simulare un server vulnerabile
curl per simulare richieste POST
Logica personalizzata di rilevamento delle firme
📋 Cosa Ho Fatto Analizzato un attacco simulato Spring4Shell mirato a un endpoint JSP.
Identificato payload sospetti nei dati POST.
Scritto un firewall personalizzato (firewall_server.py) per rilevare e bloccare richieste malevole.
Validato il firewall simulando attacchi (vedi screenshot).
Documentato l'incidente con un'analisi post-mortem dettagliata.
📜 Certificato RNhbu8QnDzthwynEf_M6JGAwZ52SMusMEcK_cKqCaSyzkPoWXRdg5_1754434963290_completion_certificate.pdf