Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-32746-mitigation — Outil de mitigation automatisé pour CVE-2026-32746, offrant un rollback atomique, une prise en charge multi-pare-feu (UFW, firewalld, nftables, iptables) et une remédiation en profondeur pour les systèmes Linux. | Kitploit
Outils/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Sécurité de l'Infrastructure CloudOutils DéfensifsAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationSécurité Réseau
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

Outil de mitigation automatisé pour CVE-2026-32746, offrant un rollback atomique, une prise en charge multi-pare-feu (UFW, firewalld, nftables, iptables) et une remédiation en profondeur pour les systèmes Linux.

Voir le dépôt
33il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-32746 : Outil avancé d'atténuation des vulnérabilités réseau Linux

Security Version License: MIT

🚨 AVERTISSEMENT TECHNIQUE

CVE-2026-32746 est une vulnérabilité hypothétique utilisée à des fins de démonstration pédagogique. Cet outil traite le scénario de la « tempête parfaite » : un démon Telnet non sûr en mémoire (telnetd) combiné à une condition de course dans l'élévation de privilèges, conduisant à un détournement à distance du pointeur d'instruction (IP) root.

🛠 Fonctionnalités (v3.1 - Qualité production)

L'outil a évolué en un framework de sécurité modulaire avec les capacités suivantes :

  • 🔄 Système de restauration atomique :
    • Capture d'état pré-vol : Sérialise automatiquement l'état actuel du système (services et règles de pare-feu) en JSON avant toute remédiation.
    • Inversion en une commande : Utilisez --rollback pour restaurer le système à son état d'origine en cas de conflit.
  • 🛡️ Modèle de stratégie multi-pare-feu :
    • Prise en charge hétérogène : Détecte et prend en charge automatiquement UFW, firewalld, nftables et iptables.
  • 🧱 Remédiations en profondeur :
    • Masquage des services : Utilise systemctl mask pour empêcher les redémarrages involontaires par les dépendances.
    • Audit des ports : Vérification en temps réel des ports en écoute via ss et netstat.

📐 Architecture système

Conception modulaire des composants

L'outil suit un modèle de stratégie pour gérer les environnements Linux hétérogènes.

classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

Flux de remédiation

La séquence suivante décrit la logique atomique « capturer avant de corriger » :

sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 Prérequis

  • Python 3.10+
  • Privilèges root (sudo)
  • Linux (prise en charge Systemd recommandée)

🚀 Utilisation

1. Audit et remédiation

sudo ./telnet_mitigation_tool.py --apply-fixes

2. Restauration des modifications

Restaurez instantanément l'état du système à partir de l'instantané capturé.

sudo ./telnet_mitigation_tool.py --rollback

3. Restauration en simulation (dry-run)

Aperçu exact des modifications que la restauration va effectuer.

sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 Structure du projet

  • telnet_mitigation_tool.py : Moteur d'exécution modulaire principal.
  • test_v3_logic.py : Suite de tests unitaires prenant en charge les backends de pare-feu modulaires.
  • CHANGELOG.md : Notes de version historiques.
  • .cve_2026_32746_state.json : Stockage d'état local (créé lors de la remédiation).

⚖ Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil