Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-32746-mitigation — أداة تخفيف آلية لثغرة CVE-2026-32746، توفر تراجعًا ذريًا، ودعمًا لعدة جدران حماية (UFW، firewalld، nftables، iptables)، ومعالجة دفاعية متعمقة لأنظمة لينكس. | Kitploit
أدوات/GitHubGitHub/danindiana/cve-2026-32746-mitigation
أمن البنية التحتية السحابيةأدوات دفاعيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينأمن الشبكات
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

أداة تخفيف آلية لثغرة CVE-2026-32746، توفر تراجعًا ذريًا، ودعمًا لعدة جدران حماية (UFW، firewalld، nftables، iptables)، ومعالجة دفاعية متعمقة لأنظمة لينكس.

عرض المستودع
34منذ 6 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-32746: أداة متقدمة لتخفيف مخاطر الشبكات في لينكس

Security Version License: MIT

🚨 إخلاء مسؤولية تقني

CVE-2026-32746 هو ثغرة افتراضية تُستخدم لأغراض تعليمية وتوضيحية. تعالج هذه الأداة سيناريو "العاصفة المثالية": خادم Telnet غير آمن من ناحية الذاكرة (telnetd) مقترنًا بشرط سباق في رفع الامتيازات، مما يؤدي إلى اختطاف مؤشر التعليمات (IP) الجذر عن بُعد.

🛠 الميزات (الإصدار 3.1 - بجودة إنتاجية)

تطورت الأداة إلى إطار عمل أمني معياري يتمتع بالقدرات التالية:

  • 🔄 نظام التراجع الذري:
    • التقاط الحالة قبل التنفيذ: يقوم تلقائيًا بتسلسل حالة النظام الحالية (الخدمات وقواعد جدار الحماية) إلى JSON قبل أي إجراء علاجي.
    • عكس بأمر واحد: استخدم --rollback لاستعادة النظام إلى حالته الأصلية في حالة حدوث تعارض.
  • 🛡️ نمط استراتيجية جدران حماية متعددة:
    • دعم غير متجانس: يكتشف ويدعم تلقائيًا UFW وfirewalld وnftables وiptables.
  • 🧱 إجراءات علاجية دفاعية متعمقة:
    • إخفاء الخدمة: يستخدم systemctl mask لمنع إعادة التشغيل غير المقصودة من قبل التبعيات.
    • تدقيق المنافذ: التحقق الفوري من منافذ الاستماع عبر ss وnetstat.

📐 بنية النظام

تصميم المكونات المعيارية

تتبع الأداة نمط الاستراتيجية للتعامل مع بيئات لينكس غير المتجانسة.

classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

سير العمل العلاجي

يصف التسلسل التالي منطق "الالتقاط قبل الإصلاح" الذري:

sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 المتطلبات الأساسية

  • Python 3.10+
  • صلاحيات الجذر (sudo)
  • لينكس (يُوصى بدعم Systemd)

🚀 الاستخدام

1. التدقيق والعلاج

sudo ./telnet_mitigation_tool.py --apply-fixes

2. التراجع عن التغييرات

استعادة حالة النظام فورًا من اللقطة الملتقطة.

sudo ./telnet_mitigation_tool.py --rollback

3. تجربة التراجع (بدون تنفيذ)

معاينة التغييرات التي سيقوم بها التراجع بالضبط.

sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 هيكل المشروع

  • telnet_mitigation_tool.py: محرك التنفيذ المعياري الأساسي.
  • test_v3_logic.py: مجموعة اختبارات الوحدات لدعم خلفيات جدران الحماية المعيارية.
  • CHANGELOG.md: ملاحظات الإصدارات التاريخية.
  • .cve_2026_32746_state.json: تخزين الحالة المحلي (يُنشأ أثناء العلاج).

⚖ الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة