
Spring4Shell(CVE-2022-22965) 취약점을 기반으로 수신 요청을 차단하는 방화벽 규칙용 간단한 파이썬 스크립트
저는 Telstra의 보안 운영 센터(Security Operations Centre)에서 정보 보안 분석가(Information Security Analyst)로 참여하여 Telstra 보안 분석가의 일상 업무와 책임을 직접 경험했습니다. 수행한 작업은 다음과 같습니다:
이것은 Forage와 함께하는 Telstra 가상 체험 프로그램(Virtual Experience Program)의 참가자로서 수행하도록 지정된 간단한 Python 프로젝트입니다. 제 임무는 Spring4Shell로 알려진 제로데이 취약점 멀웨어 공격(CVE-2022-22965)을 완화하기 위해 Python을 활용하여 방화벽 규칙을 개발하는 것이었습니다. 따라서 Telstra가 제공한 firewall_server.py 스크립트에 방화벽 규칙을 개발하여 nbn 서비스에 대한 공격을 완화했습니다. 규칙은 다음을 차단합니다:
/tomcatwar.jsp에 대한 수신 트래픽python firewall_server.py
Ctrl + c # to stop the server
스크립트를 실행하면 서버는 들어오는 요청을 수신 대기하며, 위에 명시된 규칙과 일치하는 수신 GET 또는 POST 요청은 차단되고 클라이언트에 403 응답 코드가 전송됩니다. Telstra가 제공한 "test_resquests.py" 스크립트를 사용하여 firewall_server.py 스크립트를 테스트했습니다.

이 프로젝트는 교육 목적으로만 제공됩니다. Telstra, Forage 및 작성자는 이 코드를 사용하여 수행되는 오용 또는 불법 활동에 대해 책임을 지지 않습니다. 이 프로젝트의 오용 또는 불법 사용으로 인해 발생하는 모든 결과는 전적으로 사용자의 책임입니다.