
Herramienta de mitigación automatizada para CVE-2026-32746, que proporciona reversión atómica, soporte multi-firewall (UFW, firewalld, nftables, iptables) y remediación en profundidad para sistemas Linux.
CVE-2026-32746 es una vulnerabilidad hipotética utilizada para demostraciones educativas.
Esta herramienta aborda el escenario de la "Tormenta Perfecta": un demonio Telnet (telnetd) inseguro a nivel de memoria combinado con una condición de carrera en la elevación de privilegios, que conduce a un secuestro remoto del puntero de instrucción (IP) de root.
La herramienta ha evolucionado hasta convertirse en un marco de seguridad modular con las siguientes capacidades:
--rollback para restaurar el sistema a su estado original si se produce un conflicto.systemctl mask para prevenir reinicios accidentales por dependencias.ss y netstat.La herramienta sigue un patrón de Estrategia para manejar entornos Linux heterogéneos.
classDiagram
class MitigationTool {
+args
+run() int
}
class StateManager {
+save_state()
+rollback()
}
class FirewallManager {
+backend: FirewallBackend
+block_port(port)
}
class FirewallBackend {
<<interface>>
+is_available() bool
+is_active() bool
+block_port(port)
}
MitigationTool *-- StateManager
MitigationTool *-- FirewallManager
FirewallManager o-- FirewallBackend
FirewallBackend <|-- UFWBackend
FirewallBackend <|-- FirewalldBackend
FirewallBackend <|-- IptablesBackend
FirewallBackend <|-- NftablesBackend
La siguiente secuencia describe la lógica atómica de "capturar-antes-de-corregir":
sequenceDiagram
participant User
participant Tool as MitigationTool
participant SM as StateManager
participant FM as FirewallManager
participant SV as ServiceManager
User->>Tool: --apply-fixes
Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
activate SM
SM->>SM: Capture systemd states
SM->>SM: Save to .cve_2026_32746_state.json
SM-->>Tool: State Captured
deactivate SM
Tool->>SV: remediate(active_services)
SV->>SV: stop / disable / mask
Tool->>FM: block_port(23)
FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
Tool-->>User: Success (Exit 0)
sudo)sudo ./telnet_mitigation_tool.py --apply-fixes
Restaura instantáneamente el estado del sistema desde la instantánea capturada.
sudo ./telnet_mitigation_tool.py --rollback
Previsualiza exactamente qué cambios realizará la reversión.
sudo ./telnet_mitigation_tool.py --rollback --dry-run
telnet_mitigation_tool.py: Motor de ejecución modular principal.test_v3_logic.py: Suite de pruebas unitarias que soporta backends de firewall modulares.CHANGELOG.md: Notas históricas de versiones..cve_2026_32746_state.json: Almacenamiento de estado local (creado durante la remediación).Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.