
Um script Python simples para uma regra de firewall que bloqueia requisições recebidas com base na vulnerabilidade Spring4Shell (CVE-2022-22965)
Participei do Centro de Operações de Segurança da Telstra como Analista de Segurança da Informação para obter experiência em primeira mão das tarefas diárias e responsabilidades de um Analista de Segurança na Telstra. As tarefas realizadas:
Este é um projeto simples em Python que fui encarregado de realizar como participante do Programa de Experiência Virtual da Telstra com a Forage. Minha tarefa foi utilizar Python para desenvolver uma regra de firewall para mitigar um ataque de malware de vulnerabilidade zero-day (CVE-2022-22965), conhecido como Spring4Shell. Portanto, desenvolvi uma regra de firewall no script firewall_server.py fornecido pela Telstra para mitigar o ataque nos seus serviços nbn. A regra bloqueia:
/tomcatwar.jsppython firewall_server.py
Ctrl + c # to stop the server
Após executar o script, o servidor irá escutar requisições recebidas e qualquer requisição GET ou POST recebida que corresponda à regra estipulada acima será bloqueada e um código de resposta 403 será enviado ao cliente. Testei o script firewall_server.py contra o script "test_resquests.py" fornecido pela Telstra.

Este projeto é apenas para fins educacionais. A Telstra, a Forage e o autor não são responsáveis por qualquer uso indevido ou atividades ilícitas realizadas com este código. Quaisquer consequências decorrentes do uso indevido ou ilegal deste projeto são de responsabilidade exclusiva do utilizador.