
Симулятор брандмауэра на Python для обнаружения и блокировки попыток эксплуатации Spring4Shell (CVE-2022-22965). Этот проект фильтрует HTTP-запросы, выявляя вредоносные паттерны полезной нагрузки с помощью собственного firewall_server.py, и тестирует их с помощью test_requests.py.
Этот проект имитирует межсетевой экран с использованием встроенного модуля http.server языка Python для обнаружения и блокировки вредоносных запросов, эксплуатирующих уязвимость Spring4Shell (CVE-2022-22965).
Spring4Shell — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая Spring Core Framework. Злоумышленники используют вредоносные полезные нагрузки для развёртывания веб-шеллов на серверах. Этот репозиторий демонстрирует, как блокировать такие запросы с помощью лёгкого пользовательского HTTP-межсетевого экрана на Python.
/tomcatwar.jspclass.module.classLoader.resources.context.parent.pipeline%7Bc1%7D, %7Bc2%7D403 Forbidden при обнаружении вредоносного запроса