Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-32746-mitigation — Herramienta de mitigación automatizada para CVE-2026-32746, que proporciona reversión atómica, soporte multi-firewall (UFW, firewalld, nftables, iptables) y remediación en profundidad para sistemas Linux. | Kitploit
Herramientas/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Seguridad de Infraestructura en la NubeHerramientas DefensivasAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónSeguridad de Redes
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

Herramienta de mitigación automatizada para CVE-2026-32746, que proporciona reversión atómica, soporte multi-firewall (UFW, firewalld, nftables, iptables) y remediación en profundidad para sistemas Linux.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-32746: Herramienta Avanzada de Mitigación de Redes para Linux

Security Version License: MIT

🚨 AVISO TÉCNICO

CVE-2026-32746 es una vulnerabilidad hipotética utilizada para demostraciones educativas. Esta herramienta aborda el escenario de la "Tormenta Perfecta": un demonio Telnet (telnetd) inseguro a nivel de memoria combinado con una condición de carrera en la elevación de privilegios, que conduce a un secuestro remoto del puntero de instrucción (IP) de root.

🛠 Características (v3.1 - Grado de Producción)

La herramienta ha evolucionado hasta convertirse en un marco de seguridad modular con las siguientes capacidades:

  • 🔄 Sistema de Reversión Atómica:
    • Captura de Estado Previa al Vuelo: Serializa automáticamente el estado actual del sistema (servicios y reglas de firewall) a JSON antes de cualquier remediación.
  • Reversión con un Solo Comando: Use --rollback para restaurar el sistema a su estado original si se produce un conflicto.
  • 🛡️ Patrón de Estrategia Multi-Firewall:
    • Soporte Heterogéneo: Detecta y soporta automáticamente UFW, firewalld, nftables e iptables.
  • 🧱 Remediaciones de Defensa en Profundidad:
    • Enmascaramiento de Servicios: Usa systemctl mask para prevenir reinicios accidentales por dependencias.
    • Auditoría de Puertos: Verificación en tiempo real de puertos en escucha mediante ss y netstat.
  • 📐 Arquitectura del Sistema

    Diseño de Componentes Modulares

    La herramienta sigue un patrón de Estrategia para manejar entornos Linux heterogéneos.

    root@kitploit:~
    classDiagram
        class MitigationTool {
            +args
            +run() int
        }
        class StateManager {
            +save_state()
            +rollback()
        }
        class FirewallManager {
            +backend: FirewallBackend
            +block_port(port)
        }
        class FirewallBackend {
            <<interface>>
            +is_available() bool
            +is_active() bool
            +block_port(port)
        }
        
        MitigationTool *-- StateManager
        MitigationTool *-- FirewallManager
        FirewallManager o-- FirewallBackend
        FirewallBackend <|-- UFWBackend
        FirewallBackend <|-- FirewalldBackend
        FirewallBackend <|-- IptablesBackend
        FirewallBackend <|-- NftablesBackend
    

    Flujo de Trabajo de Remediación

    La siguiente secuencia describe la lógica atómica de "capturar-antes-de-corregir":

    root@kitploit:~
    sequenceDiagram
        participant User
        participant Tool as MitigationTool
        participant SM as StateManager
        participant FM as FirewallManager
        participant SV as ServiceManager
    
        User->>Tool: --apply-fixes
        Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
        activate SM
        SM->>SM: Capture systemd states
        SM->>SM: Save to .cve_2026_32746_state.json
        SM-->>Tool: State Captured
        deactivate SM
    
        Tool->>SV: remediate(active_services)
        SV->>SV: stop / disable / mask
        
        Tool->>FM: block_port(23)
        FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
        
        Tool-->>User: Success (Exit 0)
    

    📋 Requisitos Previos

    • Python 3.10+
    • Privilegios de root (sudo)
    • Linux (se recomienda soporte de Systemd)

    🚀 Uso

    1. Auditar y Remediar

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --apply-fixes
    

    2. Revertir Cambios

    Restaura instantáneamente el estado del sistema desde la instantánea capturada.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback
    

    3. Ejecución de Prueba de Reversión

    Previsualiza exactamente qué cambios realizará la reversión.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback --dry-run
    

    🏗 Estructura del Proyecto

    • telnet_mitigation_tool.py: Motor de ejecución modular principal.
    • test_v3_logic.py: Suite de pruebas unitarias que soporta backends de firewall modulares.
    • CHANGELOG.md: Notas históricas de versiones.
    • .cve_2026_32746_state.json: Almacenamiento de estado local (creado durante la remediación).

    ⚖ Licencia

    Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

    Descargar herramienta