
Доказательство концепции (POC) простого брандмауэра на Python, предназначенного для смягчения атаки Spring4Shell (CVE-2022-22965) RCE путем проверки и блокировки вредоносных тел запросов.
Этот проект представляет собой простой, но эффективный межсетевой экран, реализованный в качестве концептуального прототипа (POC) на Python. Он предназначен для работы в качестве HTTP-сервера, проверяющего входящие POST-запросы на наличие и блокировку специфического шаблона полезной нагрузки, связанного с уязвимостью удаленного выполнения кода (RCE) Spring4Shell (CVE-2022-22965).
Межсетевой экран использует встроенный модуль Python http.server. Основная логика заключена в методе do_POST класса ServerHandler.
POST-запросы.class.module.classLoader. Эта строка является основным компонентом эксплойта Spring4Shell, и злоумышленнику сложно ее обфусцировать.403 Forbidden.200 OK.Хотя другие стратегии смягчения могут фокусироваться на заголовках или конкретных путях URL, этот метод был выбран из-за его надежности:
tomcatwar.jsp) или пользовательские имена заголовков, которые злоумышленник может легко изменить.Для запуска межсетевого экрана используйте основной скрипт firewall_server.py:
python firewall_server.py
Сервер запустится на localhost:8000.
Затем вы можете использовать предоставленный скрипт Test_Requester.py для имитации вредоносных запросов и проверки их блокировки.
Это концептуальный прототип и предназначен исключительно для образовательных и демонстрационных целей. Это не готовое к промышленной эксплуатации решение межсетевого экрана.