
Outil de mitigation automatisé pour CVE-2026-32746, offrant un rollback atomique, une prise en charge multi-pare-feu (UFW, firewalld, nftables, iptables) et une remédiation en profondeur pour les systèmes Linux.
CVE-2026-32746 est une vulnérabilité hypothétique utilisée à des fins de démonstration pédagogique.
Cet outil traite le scénario de la « tempête parfaite » : un démon Telnet non sûr en mémoire (telnetd) combiné à une condition de course dans l'élévation de privilèges, conduisant à un détournement à distance du pointeur d'instruction (IP) root.
L'outil a évolué en un framework de sécurité modulaire avec les capacités suivantes :
--rollback pour restaurer le système à son état d'origine en cas de conflit.systemctl mask pour empêcher les redémarrages involontaires par les dépendances.ss et netstat.L'outil suit un modèle de stratégie pour gérer les environnements Linux hétérogènes.
classDiagram
class MitigationTool {
+args
+run() int
}
class StateManager {
+save_state()
+rollback()
}
class FirewallManager {
+backend: FirewallBackend
+block_port(port)
}
class FirewallBackend {
<<interface>>
+is_available() bool
+is_active() bool
+block_port(port)
}
MitigationTool *-- StateManager
MitigationTool *-- FirewallManager
FirewallManager o-- FirewallBackend
FirewallBackend <|-- UFWBackend
FirewallBackend <|-- FirewalldBackend
FirewallBackend <|-- IptablesBackend
FirewallBackend <|-- NftablesBackend
La séquence suivante décrit la logique atomique « capturer avant de corriger » :
sequenceDiagram
participant User
participant Tool as MitigationTool
participant SM as StateManager
participant FM as FirewallManager
participant SV as ServiceManager
User->>Tool: --apply-fixes
Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
activate SM
SM->>SM: Capture systemd states
SM->>SM: Save to .cve_2026_32746_state.json
SM-->>Tool: State Captured
deactivate SM
Tool->>SV: remediate(active_services)
SV->>SV: stop / disable / mask
Tool->>FM: block_port(23)
FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
Tool-->>User: Success (Exit 0)
sudo)sudo ./telnet_mitigation_tool.py --apply-fixes
Restaurez instantanément l'état du système à partir de l'instantané capturé.
sudo ./telnet_mitigation_tool.py --rollback
Aperçu exact des modifications que la restauration va effectuer.
sudo ./telnet_mitigation_tool.py --rollback --dry-run
telnet_mitigation_tool.py : Moteur d'exécution modulaire principal.test_v3_logic.py : Suite de tests unitaires prenant en charge les backends de pare-feu modulaires.CHANGELOG.md : Notes de version historiques..cve_2026_32746_state.json : Stockage d'état local (créé lors de la remédiation).Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.