
このプロジェクトは、Python の組み込み http.server モジュールを使用してファイアウォールをシミュレートし、Spring4Shell (CVE-2022-22965) の脆弱性を悪用する悪意のあるリクエストを検出およびブロックします。
Spring4Shell は、Spring Core Framework に影響を与える重大なリモートコード実行 (RCE) 脆弱性です。攻撃者は悪意のあるペイロードを使用してサーバーに Web シェルを展開します。このリポジトリは、軽量なカスタム Python HTTP ファイアウォールを使用してこれらをブロックする方法を示しています。
/tomcatwar.jspclass.module.classLoader.resources.context.parent.pipeline%7Bc1%7D, %7Bc2%7D403 Forbidden で応答