Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-32746-mitigation — Automatisiertes Mitigationstool für CVE-2026-32746, das atomares Rollback, Multi-Firewall-Unterstützung (UFW, firewalld, nftables, iptables) und Defense-in-Depth-Absicherung für Linux-Systeme bietet. | Kitploit
Tools/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Cloud-Infrastruktur-SicherheitDefensivwerkzeugeSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungNetzwerksicherheit
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

Automatisiertes Mitigationstool für CVE-2026-32746, das atomares Rollback, Multi-Firewall-Unterstützung (UFW, firewalld, nftables, iptables) und Defense-in-Depth-Absicherung für Linux-Systeme bietet.

Repository anzeigen
9vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-32746: Erweitertes Linux-Netzwerk-Mitigationstool

Security Version License: MIT

🚨 TECHNISCHER HINWEIS

CVE-2026-32746 ist eine hypothetische Schwachstelle, die für Bildungsdemonstrationen verwendet wird. Dieses Tool adressiert das „Perfect-Storm“-Szenario: Ein speicherunsicherer Telnet-Daemon (telnetd) kombiniert mit einer Race Condition bei der Privilegienanhebung, was zu einem Remote-Root-Instruction-Pointer-(IP)-Hijack führt.

🛠 Funktionen (v3.1 - Produktionsreif)

Das Tool hat sich zu einem modularen Sicherheitsframework mit den folgenden Fähigkeiten entwickelt:

  • 🔄 Atomares Rollback-System:
    • Pre-Flight-Zustandserfassung: Serialisiert automatisch den aktuellen Systemzustand (Dienste & Firewall-Regeln) als JSON, bevor eine Behebung durchgeführt wird.
  • Ein-Befehl-Umkehrung: Verwenden Sie --rollback, um das System in seinen ursprünglichen Zustand zurückzuversetzen, falls ein Konflikt auftritt.
  • 🛡️ Multi-Firewall-Strategiemuster:
    • Heterogene Unterstützung: Erkennt und unterstützt automatisch UFW, firewalld, nftables und iptables.
  • 🧱 Defense-in-Depth-Behebungen:
    • Dienst-Maskierung: Verwendet systemctl mask, um versehentliche Neustarts durch Abhängigkeiten zu verhindern.
    • Port-Audit: Echtzeit-Überprüfung der lauschenden Ports über ss und netstat.
  • 📐 Systemarchitektur

    Modulares Komponentendesign

    Das Tool folgt einem Strategiemuster, um heterogene Linux-Umgebungen zu verarbeiten.

    root@kitploit:~
    classDiagram
        class MitigationTool {
            +args
            +run() int
        }
        class StateManager {
            +save_state()
            +rollback()
        }
        class FirewallManager {
            +backend: FirewallBackend
            +block_port(port)
        }
        class FirewallBackend {
            <<interface>>
            +is_available() bool
            +is_active() bool
            +block_port(port)
        }
        
        MitigationTool *-- StateManager
        MitigationTool *-- FirewallManager
        FirewallManager o-- FirewallBackend
        FirewallBackend <|-- UFWBackend
        FirewallBackend <|-- FirewalldBackend
        FirewallBackend <|-- IptablesBackend
        FirewallBackend <|-- NftablesBackend

    Behebungsworkflow

    Die folgende Sequenz beschreibt die atomare „Capture-before-Fix“-Logik:

    root@kitploit:~
    sequenceDiagram
        participant User
        participant Tool as MitigationTool
        participant SM as StateManager
        participant FM as FirewallManager
        participant SV as ServiceManager
    
        User->>Tool: --apply-fixes
        Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
        activate SM
        SM->>SM: Capture systemd states
        SM->>SM: Save to .cve_2026_32746_state.json
        SM-->>Tool: State Captured
        deactivate SM
    
        Tool->>SV: remediate(active_services)
        SV->>SV: stop / disable / mask
        
        Tool->>FM: block_port(23)
        FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
        
        Tool-->>User: Success (Exit 0)

    📋 Voraussetzungen

    • Python 3.10+
    • Root-Rechte (sudo)
    • Linux (Systemd-Unterstützung empfohlen)

    🚀 Verwendung

    1. Audit und Behebung

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --apply-fixes
    

    2. Änderungen zurücksetzen

    Stellt den Systemzustand sofort aus dem erfassten Snapshot wieder her.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback
    

    3. Trockenlauf-Rollback

    Zeigt eine Vorschau, welche Änderungen das Rollback genau durchführen wird.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback --dry-run
    

    🏗 Projektstruktur

    • telnet_mitigation_tool.py: Zentraler modularer Ausführungs-Engine.
    • test_v3_logic.py: Unit-Test-Suite zur Unterstützung modularer Firewall-Backends.
    • CHANGELOG.md: Historische Versionshinweise.
    • .cve_2026_32746_state.json: Lokale Zustandsspeicherung (während der Behebung erstellt).

    ⚖ Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

    Tool herunterladen