
نصوص برمجية للكشف والتخفيف من ثغرة CVE-2026-8838، توفر فحص الثغرات، تدقيق الإعدادات، وإرشادات الاستجابة للحوادث لتأمين الأنظمة المتأثرة.
يعرض هذا المشروع استغلال وتخفيف CVE-2026-8838، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على amazon-redshift-python-driver قبل الإصدار 2.1.14.
يتكون المشروع من:
قم بتحديث قائمة الحزم لديك وتثبيت تبعيات Python:
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
استنساخ المستودع:
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
إنشاء بيئة افتراضية:
python3 -m venv .venv
تفعيل البيئة الافتراضية:
source .venv/bin/activate
تثبيت الحزم المطلوبة:
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
أدخل معرف عملية العميل (Client PID) عند الطلب.
python3 Client_Program.py
عند بدء تشغيل العميل:
يتواصل العميل مباشرة مع الخادم المحدد.
الاتصال بخادم المهاجم يوضح استغلال تنفيذ eval() الضعيف.
يتواصل العميل عبر بوابة الاتصال الآمنة قبل المتابعة.
تقوم البوابة بتنفيذ:
يتم حظر الخوادم غير الموثوقة أو الخبيثة قبل وصول الحمولة إلى العميل الضعيف.
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## ملاحظات
- يستخدم المشروع **خادم Redshift وهمي** لأغراض العرض التوضيحي.
- يحاكي خادم المهاجم خادم Redshift خبيثًا يستغل CVE-2026-8838.
- يوضح نظام مراقبة الأمان وبوابة الاتصال الآمنة ضوابط أمنية تعويضية للبيئات التي لا يمكن فيها ترقية البرنامج الضعيف فورًا.