Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sana-404/cve-2026-8838-mitigation-and-detection
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكويناستخبارات التهديداتكشف التسللالاستجابة للحوادث
GitHubsana-404/cve-2026-8838-mitigation-and-detection

CVE-2026-8838-Mitigation-and-Detection

نصوص برمجية للكشف والتخفيف من ثغرة CVE-2026-8838، توفر فحص الثغرات، تدقيق الإعدادات، وإرشادات الاستجابة للحوادث لتأمين الأنظمة المتأثرة.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8838 إثبات المفهوم والتخفيف

يعرض هذا المشروع استغلال وتخفيف CVE-2026-8838، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على amazon-redshift-python-driver قبل الإصدار 2.1.14.

يتكون المشروع من:

  • تطبيق العميل
  • خادم Redshift وهمي
  • خادم المهاجم
  • نظام مراقبة الأمان (SMS)
  • بوابة الاتصال الآمنة (SCG)

المتطلبات

  • Python 3.14 (أو أحدث)
  • pip
  • python3-venv
  • python3-tk

التثبيت

قم بتحديث قائمة الحزم لديك وتثبيت تبعيات Python:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection

إنشاء بيئة افتراضية:

root@kitploit:~
python3 -m venv .venv

تفعيل البيئة الافتراضية:

root@kitploit:~
source .venv/bin/activate

تثبيت الحزم المطلوبة:

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
pip install psutil

تشغيل العرض التوضيحي

1. تشغيل خادم Redshift الشرعي

root@kitploit:~
python3 POC_Redshift_Server.py

2. تشغيل خادم المهاجم

root@kitploit:~
python3 Attacker_Server.py

3. تشغيل نظام مراقبة الأمان (اختياري)

root@kitploit:~
python3 SMS_Main.py

أدخل معرف عملية العميل (Client PID) عند الطلب.


4. تشغيل تطبيق العميل

root@kitploit:~
python3 Client_Program.py

عند بدء تشغيل العميل:

  1. اختر اتصال عادي أو اتصال آمن
  2. اختر إما:
    • خادم Redshift الشرعي
    • خادم المهاجم
  3. ابحث عن عميل.

أوضاع العرض التوضيحي

الاتصال العادي

يتواصل العميل مباشرة مع الخادم المحدد.

الاتصال بخادم المهاجم يوضح استغلال تنفيذ eval() الضعيف.


الاتصال الآمن

يتواصل العميل عبر بوابة الاتصال الآمنة قبل المتابعة.

تقوم البوابة بتنفيذ:

  • قائمة السماح للخوادم
  • التحقق من شهادة TLS
  • تسجيل الاتصالات

يتم حظر الخوادم غير الموثوقة أو الخبيثة قبل وصول الحمولة إلى العميل الضعيف.


مكونات المشروع

root@kitploit:~
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│   ├── SecureConnectionGateway.py
│   ├── ServerAllowlist.py
│   ├── TLSVerification.py
│   └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│   ├── ProcessWatchman.py
│   ├── NetworkWatchman.py
│   ├── DetectionEngine.py
│   ├── AlertHandler.py
│   └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py


## ملاحظات

- يستخدم المشروع **خادم Redshift وهمي** لأغراض العرض التوضيحي.
- يحاكي خادم المهاجم خادم Redshift خبيثًا يستغل CVE-2026-8838.
- يوضح نظام مراقبة الأمان وبوابة الاتصال الآمنة ضوابط أمنية تعويضية للبيئات التي لا يمكن فيها ترقية البرنامج الضعيف فورًا.
تنزيل الأداة