Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/danindiana/cve-2026-32746-mitigation
أمن البنية التحتية السحابيةأدوات دفاعيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينأمن الشبكات
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

أداة تخفيف آلية لثغرة CVE-2026-32746، توفر تراجعًا ذريًا، ودعمًا لعدة جدران حماية (UFW، firewalld، nftables، iptables)، ومعالجة دفاعية متعمقة لأنظمة لينكس.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-32746: أداة متقدمة لتخفيف مخاطر الشبكات في لينكس

Security Version License: MIT

🚨 إخلاء مسؤولية تقني

CVE-2026-32746 هو ثغرة افتراضية تُستخدم لأغراض تعليمية وتوضيحية. تعالج هذه الأداة سيناريو "العاصفة المثالية": خادم Telnet غير آمن من ناحية الذاكرة (telnetd) مقترنًا بشرط سباق في رفع الامتيازات، مما يؤدي إلى اختطاف مؤشر التعليمات (IP) الجذر عن بُعد.

🛠 الميزات (الإصدار 3.1 - بجودة إنتاجية)

تطورت الأداة إلى إطار عمل أمني معياري يتمتع بالقدرات التالية:

  • 🔄 نظام التراجع الذري:
    • التقاط الحالة قبل التنفيذ: يقوم تلقائيًا بتسلسل حالة النظام الحالية (الخدمات وقواعد جدار الحماية) إلى JSON قبل أي إجراء علاجي.
    • عكس بأمر واحد: استخدم --rollback لاستعادة النظام إلى حالته الأصلية في حالة حدوث تعارض.
  • 🛡️ نمط استراتيجية جدران حماية متعددة:
    • دعم غير متجانس: يكتشف ويدعم تلقائيًا UFW وfirewalld وnftables وiptables.
  • 🧱 إجراءات علاجية دفاعية متعمقة:
    • إخفاء الخدمة: يستخدم systemctl mask لمنع إعادة التشغيل غير المقصودة من قبل التبعيات.
    • تدقيق المنافذ: التحقق الفوري من منافذ الاستماع عبر ss وnetstat.
  • 📐 بنية النظام

    تصميم المكونات المعيارية

    تتبع الأداة نمط الاستراتيجية للتعامل مع بيئات لينكس غير المتجانسة.

    root@kitploit:~
    classDiagram
        class MitigationTool {
            +args
            +run() int
        }
        class StateManager {
            +save_state()
            +rollback()
        }
        class FirewallManager {
            +backend: FirewallBackend
            +block_port(port)
        }
        class FirewallBackend {
            <<interface>>
            +is_available() bool
            +is_active() bool
            +block_port(port)
        }
        
        MitigationTool *-- StateManager
        MitigationTool *-- FirewallManager
        FirewallManager o-- FirewallBackend
        FirewallBackend <|-- UFWBackend
        FirewallBackend <|-- FirewalldBackend
        FirewallBackend <|-- IptablesBackend
        FirewallBackend <|-- NftablesBackend
    

    سير العمل العلاجي

    يصف التسلسل التالي منطق "الالتقاط قبل الإصلاح" الذري:

    root@kitploit:~
    sequenceDiagram
        participant User
        participant Tool as MitigationTool
        participant SM as StateManager
        participant FM as FirewallManager
        participant SV as ServiceManager
    
        User->>Tool: --apply-fixes
        Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
        activate SM
        SM->>SM: Capture systemd states
        SM->>SM: Save to .cve_2026_32746_state.json
        SM-->>Tool: State Captured
        deactivate SM
    
        Tool->>SV: remediate(active_services)
        SV->>SV: stop / disable / mask
        
        Tool->>FM: block_port(23)
        FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
        
        Tool-->>User: Success (Exit 0)
    

    📋 المتطلبات الأساسية

    • Python 3.10+
    • صلاحيات الجذر (sudo)
    • لينكس (يُوصى بدعم Systemd)

    🚀 الاستخدام

    1. التدقيق والعلاج

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --apply-fixes
    

    2. التراجع عن التغييرات

    استعادة حالة النظام فورًا من اللقطة الملتقطة.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback
    

    3. تجربة التراجع (بدون تنفيذ)

    معاينة التغييرات التي سيقوم بها التراجع بالضبط.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback --dry-run
    

    🏗 هيكل المشروع

    • telnet_mitigation_tool.py: محرك التنفيذ المعياري الأساسي.
    • test_v3_logic.py: مجموعة اختبارات الوحدات لدعم خلفيات جدران الحماية المعيارية.
    • CHANGELOG.md: ملاحظات الإصدارات التاريخية.
    • .cve_2026_32746_state.json: تخزين الحالة المحلي (يُنشأ أثناء العلاج).

    ⚖ الترخيص

    هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

    تنزيل الأداة