
أداة تخفيف آلية لثغرة CVE-2026-32746، توفر تراجعًا ذريًا، ودعمًا لعدة جدران حماية (UFW، firewalld، nftables، iptables)، ومعالجة دفاعية متعمقة لأنظمة لينكس.
CVE-2026-32746 هو ثغرة افتراضية تُستخدم لأغراض تعليمية وتوضيحية.
تعالج هذه الأداة سيناريو "العاصفة المثالية": خادم Telnet غير آمن من ناحية الذاكرة (telnetd) مقترنًا بشرط سباق في رفع الامتيازات، مما يؤدي إلى اختطاف مؤشر التعليمات (IP) الجذر عن بُعد.
تطورت الأداة إلى إطار عمل أمني معياري يتمتع بالقدرات التالية:
--rollback لاستعادة النظام إلى حالته الأصلية في حالة حدوث تعارض.systemctl mask لمنع إعادة التشغيل غير المقصودة من قبل التبعيات.ss وnetstat.تتبع الأداة نمط الاستراتيجية للتعامل مع بيئات لينكس غير المتجانسة.
classDiagram
class MitigationTool {
+args
+run() int
}
class StateManager {
+save_state()
+rollback()
}
class FirewallManager {
+backend: FirewallBackend
+block_port(port)
}
class FirewallBackend {
<<interface>>
+is_available() bool
+is_active() bool
+block_port(port)
}
MitigationTool *-- StateManager
MitigationTool *-- FirewallManager
FirewallManager o-- FirewallBackend
FirewallBackend <|-- UFWBackend
FirewallBackend <|-- FirewalldBackend
FirewallBackend <|-- IptablesBackend
FirewallBackend <|-- NftablesBackend
يصف التسلسل التالي منطق "الالتقاط قبل الإصلاح" الذري:
sequenceDiagram
participant User
participant Tool as MitigationTool
participant SM as StateManager
participant FM as FirewallManager
participant SV as ServiceManager
User->>Tool: --apply-fixes
Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
activate SM
SM->>SM: Capture systemd states
SM->>SM: Save to .cve_2026_32746_state.json
SM-->>Tool: State Captured
deactivate SM
Tool->>SV: remediate(active_services)
SV->>SV: stop / disable / mask
Tool->>FM: block_port(23)
FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
Tool-->>User: Success (Exit 0)
sudo)sudo ./telnet_mitigation_tool.py --apply-fixes
استعادة حالة النظام فورًا من اللقطة الملتقطة.
sudo ./telnet_mitigation_tool.py --rollback
معاينة التغييرات التي سيقوم بها التراجع بالضبط.
sudo ./telnet_mitigation_tool.py --rollback --dry-run
telnet_mitigation_tool.py: محرك التنفيذ المعياري الأساسي.test_v3_logic.py: مجموعة اختبارات الوحدات لدعم خلفيات جدران الحماية المعيارية.CHANGELOG.md: ملاحظات الإصدارات التاريخية..cve_2026_32746_state.json: تخزين الحالة المحلي (يُنشأ أثناء العلاج).هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.