
Простой скрипт на Python для правила брандмауэра, которое блокирует входящие запросы на основе уязвимости Spring4Shell (CVE-2022-22965)
Я участвовал в Центре операций безопасности Telstra в качестве аналитика информационной безопасности, чтобы получить практический опыт ежедневных задач и обязанностей аналитика безопасности в Telstra. Выполненные задачи:
Это простой проект на Python, который я должен был выполнить как участник программы Telstra Virtual Experience Program с Forage. Моя задача заключалась в том, чтобы использовать Python для разработки правила брандмауэра для смягчения атаки вредоносного ПО с использованием уязвимости нулевого дня (CVE-2022-22965), известной как Spring4Shell. Поэтому я разработал правило брандмауэра в скрипте firewall_server.py, предоставленном Telstra, чтобы смягчить атаку на их услуги nbn. Правило блокирует:
/tomcatwar.jsppython firewall_server.py
Ctrl + c # чтобы остановить сервер
После выполнения скрипта сервер будет прослушивать входящие запросы, и любой входящий GET или POST запрос, соответствующий указанному выше правилу, будет заблокирован, и клиенту будет отправлен код ответа 403. Я протестировал скрипт firewall_server.py на скрипте «test_resquests.py», предоставленном Telstra.

Этот проект предназначен только для образовательных целей. Telstra, Forage и автор не несут ответственности за любое неправильное использование или незаконные действия, совершенные с использованием этого кода. Любые последствия, возникающие в результате неправильного использования или незаконного использования этого проекта, полностью лежат на пользователе.