
Firewall POC com regras projetadas para detectar e bloquear a exploração da vulnerabilidade Spring4Shell (CVE-2022-22965)
Este projeto é um servidor firewall de prova de conceito (POC) projetado para detectar e bloquear ataques que exploram a vulnerabilidade CVE-2022-22965, comumente conhecida como Spring4Shell. O servidor inspeciona requisições HTTP recebidas e bloqueia qualquer uma que corresponda a padrões maliciosos conhecidos associados a essa vulnerabilidade.
O Manipulador do Servidor Firewall é um servidor HTTP simples baseado em Python, construído usando a biblioteca http.server. Ele monitora requisições POST recebidas, procurando por cabeçalhos específicos e padrões de payload associados à vulnerabilidade Spring4Shell. Se uma requisição corresponder a esses padrões, ela é bloqueada, e o servidor responde com um status 403 Forbidden.
Clone o Repositório
git clone https://github.com/BlackBird63030/Block-Spring4Shell
cd Block-Spring4Shell
Execute o Servidor
python frs.py
Por padrão, o servidor será executado em localhost na porta 8000.
Teste a Regra do Firewall
Este POC usa duas regras principais para detectar e bloquear tentativas de exploração do CVE-2022-22965:
Regra 1: Bloqueio de Padrão de Payload
Regra 2: Bloqueio de Cabeçalhos Suspeitos
Se qualquer uma das regras for correspondida, o servidor responde com um status 403 Forbidden e retorna uma mensagem JSON: {"error": "Forbidden Access"}
Se nenhuma condição for atendida, o servidor responde com 200 OK e: {"message": "Request received"}
Para testar o firewall, use o script tnt.py. Ele vai enviar 5 requisições POST para o script do firewall
python tnt.py
O servidor responderá com: {"error": "Forbidden Access"}
Este POC é destinado a fins educacionais e de teste para demonstrar uma regra básica de firewall que bloqueia vetores de ataque específicos que visam a vulnerabilidade Spring4Shell. Ele não substitui uma solução de firewall abrangente em ambientes de produção.
Licença MIT