Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-32746-mitigation — Automatisiertes Mitigationstool für CVE-2026-32746, das atomares Rollback, Multi-Firewall-Unterstützung (UFW, firewalld, nftables, iptables) und Defense-in-Depth-Absicherung für Linux-Systeme bietet. | Kitploit
Tools/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Cloud-Infrastruktur-SicherheitDefensivwerkzeugeSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungNetzwerksicherheit
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

Automatisiertes Mitigationstool für CVE-2026-32746, das atomares Rollback, Multi-Firewall-Unterstützung (UFW, firewalld, nftables, iptables) und Defense-in-Depth-Absicherung für Linux-Systeme bietet.

Repository anzeigen
32vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-32746: Erweitertes Linux-Netzwerk-Mitigationstool

Security Version License: MIT

🚨 TECHNISCHER HINWEIS

CVE-2026-32746 ist eine hypothetische Schwachstelle, die für Bildungsdemonstrationen verwendet wird. Dieses Tool adressiert das „Perfect-Storm“-Szenario: Ein speicherunsicherer Telnet-Daemon (telnetd) kombiniert mit einer Race Condition bei der Privilegienanhebung, was zu einem Remote-Root-Instruction-Pointer-(IP)-Hijack führt.

🛠 Funktionen (v3.1 - Produktionsreif)

Das Tool hat sich zu einem modularen Sicherheitsframework mit den folgenden Fähigkeiten entwickelt:

  • 🔄 Atomares Rollback-System:
    • Pre-Flight-Zustandserfassung: Serialisiert automatisch den aktuellen Systemzustand (Dienste & Firewall-Regeln) als JSON, bevor eine Behebung durchgeführt wird.
    • Ein-Befehl-Umkehrung: Verwenden Sie --rollback, um das System in seinen ursprünglichen Zustand zurückzuversetzen, falls ein Konflikt auftritt.
  • 🛡️ Multi-Firewall-Strategiemuster:
    • Heterogene Unterstützung: Erkennt und unterstützt automatisch UFW, firewalld, nftables und iptables.
  • 🧱 Defense-in-Depth-Behebungen:
    • Dienst-Maskierung: Verwendet systemctl mask, um versehentliche Neustarts durch Abhängigkeiten zu verhindern.
    • Port-Audit: Echtzeit-Überprüfung der lauschenden Ports über ss und netstat.

📐 Systemarchitektur

Modulares Komponentendesign

Das Tool folgt einem Strategiemuster, um heterogene Linux-Umgebungen zu verarbeiten.

classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

Behebungsworkflow

Die folgende Sequenz beschreibt die atomare „Capture-before-Fix“-Logik:

sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 Voraussetzungen

  • Python 3.10+
  • Root-Rechte (sudo)
  • Linux (Systemd-Unterstützung empfohlen)

🚀 Verwendung

1. Audit und Behebung

sudo ./telnet_mitigation_tool.py --apply-fixes

2. Änderungen zurücksetzen

Stellt den Systemzustand sofort aus dem erfassten Snapshot wieder her.

sudo ./telnet_mitigation_tool.py --rollback

3. Trockenlauf-Rollback

Zeigt eine Vorschau, welche Änderungen das Rollback genau durchführen wird.

sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 Projektstruktur

  • telnet_mitigation_tool.py: Zentraler modularer Ausführungs-Engine.
  • test_v3_logic.py: Unit-Test-Suite zur Unterstützung modularer Firewall-Backends.
  • CHANGELOG.md: Historische Versionshinweise.
  • .cve_2026_32746_state.json: Lokale Zustandsspeicherung (während der Behebung erstellt).

⚖ Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

Tool herunterladen