Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8838-Mitigation-and-Detection — Scripts de detección y mitigación para CVE-2026-8838, que proporcionan escaneo de vulnerabilidades, auditoría de configuración y guía de respuesta a incidentes para asegurar los sistemas afectados. | Kitploit
Herramientas/GitHubGitHub/sana-404/cve-2026-8838-mitigation-and-detection
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónInteligencia de AmenazasDetección de IntrusionesRespuesta a Incidentes
GitHubsana-404/cve-2026-8838-mitigation-and-detection

CVE-2026-8838-Mitigation-and-Detection

Scripts de detección y mitigación para CVE-2026-8838, que proporcionan escaneo de vulnerabilidades, auditoría de configuración y guía de respuesta a incidentes para asegurar los sistemas afectados.

Ver Repositorio
3hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-8838 Prueba de Concepto y Mitigación

Este proyecto demuestra la explotación y mitigación de CVE-2026-8838, una vulnerabilidad de Ejecución Remota de Código (RCE) que afecta a amazon-redshift-python-driver anterior a la versión 2.1.14.

El proyecto consta de:

  • Aplicación Cliente
  • Servidor Redshift Simulado
  • Servidor Atacante
  • Sistema de Monitoreo de Seguridad (SMS)
  • Puerta de Enlace de Conexión Segura (SCG)

Requisitos

  • Python 3.14 (o posterior)
  • pip
  • python3-venv
  • python3-tk

Instalación

Actualice su lista de paquetes e instale las dependencias de Python:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk

Clone el repositorio:

root@kitploit:~
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection

Cree un entorno virtual:

root@kitploit:~
python3 -m venv .venv

Active el entorno virtual:

root@kitploit:~
source .venv/bin/activate

Instale los paquetes requeridos:

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
pip install psutil

Ejecución de la Demostración

1. Inicie el Servidor Redshift Legítimo

root@kitploit:~
python3 POC_Redshift_Server.py

2. Inicie el Servidor Atacante

root@kitploit:~
python3 Attacker_Server.py

3. Inicie el Sistema de Monitoreo de Seguridad (Opcional)

root@kitploit:~
python3 SMS_Main.py

Ingrese el PID del Cliente cuando se le solicite.


4. Inicie la Aplicación Cliente

root@kitploit:~
python3 Client_Program.py

Cuando el cliente se inicie:

  1. Seleccione Conexión Normal o Conexión Segura
  2. Seleccione cualquiera de las siguientes opciones:
    • Servidor Redshift Legítimo
    • Servidor Atacante
  3. Busque un cliente.

Modos de Demostración

Conexión Normal

El cliente se comunica directamente con el servidor seleccionado.

Conectarse al servidor atacante demuestra la explotación de la implementación vulnerable de eval().


Conexión Segura

El cliente se comunica a través de la Puerta de Enlace de Conexión Segura antes de continuar.

La puerta de enlace realiza:

  • Lista blanca de servidores
  • Verificación de Certificados TLS
  • Registro de Conexiones

Los servidores no confiables o maliciosos se bloquean antes de que la carga útil llegue al cliente vulnerable.


Componentes del Proyecto

root@kitploit:~
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│   ├── SecureConnectionGateway.py
│   ├── ServerAllowlist.py
│   ├── TLSVerification.py
│   └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│   ├── ProcessWatchman.py
│   ├── NetworkWatchman.py
│   ├── DetectionEngine.py
│   ├── AlertHandler.py
│   └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py


## Notas

- El proyecto utiliza un **servidor Redshift simulado** con fines de demostración.
- El servidor atacante simula un servidor Redshift malicioso que explota CVE-2026-8838.
- El Sistema de Monitoreo de Seguridad y la Puerta de Enlace de Conexión Segura demuestran controles de seguridad compensatorios para entornos donde el software vulnerable no puede actualizarse de inmediato.
Descargar herramienta