
Scripts de detección y mitigación para CVE-2026-8838, que proporcionan escaneo de vulnerabilidades, auditoría de configuración y guía de respuesta a incidentes para asegurar los sistemas afectados.
Este proyecto demuestra la explotación y mitigación de CVE-2026-8838, una vulnerabilidad de Ejecución Remota de Código (RCE) que afecta a amazon-redshift-python-driver anterior a la versión 2.1.14.
El proyecto consta de:
Actualice su lista de paquetes e instale las dependencias de Python:
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
Clone el repositorio:
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
Cree un entorno virtual:
python3 -m venv .venv
Active el entorno virtual:
source .venv/bin/activate
Instale los paquetes requeridos:
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
Ingrese el PID del Cliente cuando se le solicite.
python3 Client_Program.py
Cuando el cliente se inicie:
El cliente se comunica directamente con el servidor seleccionado.
Conectarse al servidor atacante demuestra la explotación de la implementación vulnerable de eval().
El cliente se comunica a través de la Puerta de Enlace de Conexión Segura antes de continuar.
La puerta de enlace realiza:
Los servidores no confiables o maliciosos se bloquean antes de que la carga útil llegue al cliente vulnerable.
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## Notas
- El proyecto utiliza un **servidor Redshift simulado** con fines de demostración.
- El servidor atacante simula un servidor Redshift malicioso que explota CVE-2026-8838.
- El Sistema de Monitoreo de Seguridad y la Puerta de Enlace de Conexión Segura demuestran controles de seguridad compensatorios para entornos donde el software vulnerable no puede actualizarse de inmediato.