Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Seguridad de Infraestructura en la NubeHerramientas DefensivasAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónSeguridad de Redes
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

Herramienta de mitigación automatizada para CVE-2026-32746, que proporciona reversión atómica, soporte multi-firewall (UFW, firewalld, nftables, iptables) y remediación en profundidad para sistemas Linux.

Ver Repositorio
32hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-32746: Herramienta Avanzada de Mitigación de Redes para Linux

Security Version License: MIT

🚨 AVISO TÉCNICO

CVE-2026-32746 es una vulnerabilidad hipotética utilizada para demostraciones educativas. Esta herramienta aborda el escenario de la "Tormenta Perfecta": un demonio Telnet (telnetd) inseguro a nivel de memoria combinado con una condición de carrera en la elevación de privilegios, que conduce a un secuestro remoto del puntero de instrucción (IP) de root.

🛠 Características (v3.1 - Grado de Producción)

La herramienta ha evolucionado hasta convertirse en un marco de seguridad modular con las siguientes capacidades:

  • 🔄 Sistema de Reversión Atómica:
    • Captura de Estado Previa al Vuelo: Serializa automáticamente el estado actual del sistema (servicios y reglas de firewall) a JSON antes de cualquier remediación.
    • Reversión con un Solo Comando: Use --rollback para restaurar el sistema a su estado original si se produce un conflicto.
  • 🛡️ Patrón de Estrategia Multi-Firewall:
    • Soporte Heterogéneo: Detecta y soporta automáticamente UFW, firewalld, nftables e iptables.
  • 🧱 Remediaciones de Defensa en Profundidad:
    • Enmascaramiento de Servicios: Usa systemctl mask para prevenir reinicios accidentales por dependencias.
    • Auditoría de Puertos: Verificación en tiempo real de puertos en escucha mediante ss y netstat.

📐 Arquitectura del Sistema

Diseño de Componentes Modulares

La herramienta sigue un patrón de Estrategia para manejar entornos Linux heterogéneos.

classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

Flujo de Trabajo de Remediación

La siguiente secuencia describe la lógica atómica de "capturar-antes-de-corregir":

sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 Requisitos Previos

  • Python 3.10+
  • Privilegios de root (sudo)
  • Linux (se recomienda soporte de Systemd)

🚀 Uso

1. Auditar y Remediar

sudo ./telnet_mitigation_tool.py --apply-fixes

2. Revertir Cambios

Restaura instantáneamente el estado del sistema desde la instantánea capturada.

sudo ./telnet_mitigation_tool.py --rollback

3. Ejecución de Prueba de Reversión

Previsualiza exactamente qué cambios realizará la reversión.

sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 Estructura del Proyecto

  • telnet_mitigation_tool.py: Motor de ejecución modular principal.
  • test_v3_logic.py: Suite de pruebas unitarias que soporta backends de firewall modulares.
  • CHANGELOG.md: Notas históricas de versiones.
  • .cve_2026_32746_state.json: Almacenamiento de estado local (creado durante la remediación).

⚖ Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Descargar herramienta