Telstra-Cybersecurity-Virtual-Experience-Program
我以信息安全分析师的身份参与了 Telstra 的安全运营中心,以亲身体验 Telstra 安全分析师的日常工作与职责。所执行的任务如下:
- 对其 nbn 服务上的恶意软件攻击(CVE-2022-22965)进行了分类,并通过联系相应团队来响应此次恶意软件攻击。
- 分析恶意软件的数据,以确定其传播方式。
- 利用识别出的模式,使用 Python 编程语言制定防火墙规则,以防止恶意软件进一步传播。
- 撰写了该恶意软件攻击的事件事后分析报告,涵盖我在先前任务中掌握到的细节。
防火墙规则
这是我作为 Telstra 虚拟体验项目(与 Forage 合作)参与者被要求完成的一个简单 Python 项目。我的任务是利用 Python 开发一条防火墙规则,以缓解一个被称为 Spring4Shell 的零日漏洞恶意软件攻击(CVE-2022-22965)。因此,我在 Telstra 提供的 firewall_server.py 脚本中开发了一条防火墙规则,以缓解对其 nbn 服务的攻击。该规则阻止:
- 客户端请求路径
/tomcatwar.jsp 上的传入流量
- 任何用于恶意 Spring4Shell 有效载荷的请求,如该 PoC 中所列:https://github.com/craig/SpringCore0day/blob/main/exp.py
前提条件
安装与设置
- 将项目仓库克隆或下载到你的设备。
- 打开终端或命令提示符,并导航到项目目录。
用法
python firewall_server.py
Ctrl + c # to stop the server
执行脚本后,服务器将监听传入请求,任何符合上述规则的传入 GET 或 POST 请求都将被阻止,并向客户端发送 403 响应代码。我还使用 Telstra 提供的 test_resquests.py 脚本对 firewall_server.py 脚本进行了测试。
PoC

参考资料
- https://github.com/craig/SpringCore0day/blob/main/exp.py
- https://docs.python.org/3/library/http.server.html
- https://spring.io/security/cve-2022-22965
- https://www.cisa.gov/news-events/alerts/2022/04/01/spring-releases-security-updates-addressing-spring4shell-and-spring
免责声明
本项目仅供教育目的使用。Telstra、Forage 及作者不对使用此代码进行的任何误用或非法活动负责。任何
因误用或非法使用本项目而产生的任何后果均由用户自行承担。