
Automatisiertes Mitigationstool für CVE-2026-32746, das atomares Rollback, Multi-Firewall-Unterstützung (UFW, firewalld, nftables, iptables) und Defense-in-Depth-Absicherung für Linux-Systeme bietet.
CVE-2026-32746 ist eine hypothetische Schwachstelle, die für Bildungsdemonstrationen verwendet wird.
Dieses Tool adressiert das „Perfect-Storm“-Szenario: Ein speicherunsicherer Telnet-Daemon (telnetd) kombiniert mit einer Race Condition bei der Privilegienanhebung, was zu einem Remote-Root-Instruction-Pointer-(IP)-Hijack führt.
Das Tool hat sich zu einem modularen Sicherheitsframework mit den folgenden Fähigkeiten entwickelt:
--rollback, um das System in seinen ursprünglichen Zustand zurückzuversetzen, falls ein Konflikt auftritt.systemctl mask, um versehentliche Neustarts durch Abhängigkeiten zu verhindern.ss und netstat.Das Tool folgt einem Strategiemuster, um heterogene Linux-Umgebungen zu verarbeiten.
classDiagram
class MitigationTool {
+args
+run() int
}
class StateManager {
+save_state()
+rollback()
}
class FirewallManager {
+backend: FirewallBackend
+block_port(port)
}
class FirewallBackend {
<<interface>>
+is_available() bool
+is_active() bool
+block_port(port)
}
MitigationTool *-- StateManager
MitigationTool *-- FirewallManager
FirewallManager o-- FirewallBackend
FirewallBackend <|-- UFWBackend
FirewallBackend <|-- FirewalldBackend
FirewallBackend <|-- IptablesBackend
FirewallBackend <|-- NftablesBackendDie folgende Sequenz beschreibt die atomare „Capture-before-Fix“-Logik:
sequenceDiagram
participant User
participant Tool as MitigationTool
participant SM as StateManager
participant FM as FirewallManager
participant SV as ServiceManager
User->>Tool: --apply-fixes
Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
activate SM
SM->>SM: Capture systemd states
SM->>SM: Save to .cve_2026_32746_state.json
SM-->>Tool: State Captured
deactivate SM
Tool->>SV: remediate(active_services)
SV->>SV: stop / disable / mask
Tool->>FM: block_port(23)
FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
Tool-->>User: Success (Exit 0)sudo)sudo ./telnet_mitigation_tool.py --apply-fixes
Stellt den Systemzustand sofort aus dem erfassten Snapshot wieder her.
sudo ./telnet_mitigation_tool.py --rollback
Zeigt eine Vorschau, welche Änderungen das Rollback genau durchführen wird.
sudo ./telnet_mitigation_tool.py --rollback --dry-run
telnet_mitigation_tool.py: Zentraler modularer Ausführungs-Engine.test_v3_logic.py: Unit-Test-Suite zur Unterstützung modularer Firewall-Backends.CHANGELOG.md: Historische Versionshinweise..cve_2026_32746_state.json: Lokale Zustandsspeicherung (während der Behebung erstellt).Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.