Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-8838-Mitigation-and-Detection — Scripts de détection et d'atténuation pour CVE-2026-8838, fournissant un scan de vulnérabilités, un audit de configuration et des conseils de réponse aux incidents pour sécuriser les systèmes affectés. | Kitploit
Outils/GitHubGitHub/sana-404/cve-2026-8838-mitigation-and-detection
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationRenseignement sur les MenacesDétection d'IntrusionRéponse aux Incidents
GitHubsana-404/cve-2026-8838-mitigation-and-detection

CVE-2026-8838-Mitigation-and-Detection

Scripts de détection et d'atténuation pour CVE-2026-8838, fournissant un scan de vulnérabilités, un audit de configuration et des conseils de réponse aux incidents pour sécuriser les systèmes affectés.

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept et atténuation de CVE-2026-8838

Ce projet démontre l'exploitation et l'atténuation de CVE-2026-8838, une vulnérabilité d'exécution de code à distance (RCE) affectant amazon-redshift-python-driver avant la version 2.1.14.

Le projet se compose de :

  • Application cliente
  • Serveur Redshift simulé
  • Serveur attaquant
  • Système de surveillance de sécurité (SMS)
  • Passerelle de connexion sécurisée (SCG)

Prérequis

  • Python 3.14 (ou version ultérieure)
  • pip
  • python3-venv
  • python3-tk

Installation

Mettez à jour votre liste de paquets et installez les dépendances Python :

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection

Créez un environnement virtuel :

root@kitploit:~
python3 -m venv .venv

Activez l'environnement virtuel :

root@kitploit:~
source .venv/bin/activate

Installez les paquets requis :

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
pip install psutil

Exécution de la démonstration

1. Démarrez le serveur Redshift légitime

root@kitploit:~
python3 POC_Redshift_Server.py

2. Démarrez le serveur attaquant

root@kitploit:~
python3 Attacker_Server.py

3. Démarrez le système de surveillance de sécurité (facultatif)

root@kitploit:~
python3 SMS_Main.py

Saisissez le PID du client lorsque vous y êtes invité.


4. Démarrez l'application cliente

root@kitploit:~
python3 Client_Program.py

Lorsque le client démarre :

  1. Sélectionnez Connexion normale ou Connexion sécurisée
  2. Sélectionnez soit :
    • Le serveur Redshift légitime
    • Le serveur attaquant
  3. Recherchez un client.

Modes de démonstration

Connexion normale

Le client communique directement avec le serveur sélectionné.

La connexion au serveur attaquant démontre l'exploitation de l'implémentation vulnérable de eval().


Connexion sécurisée

Le client communique via la passerelle de connexion sécurisée avant de continuer.

La passerelle effectue :

  • La mise sur liste blanche des serveurs
  • La vérification des certificats TLS
  • La journalisation des connexions

Les serveurs non fiables ou malveillants sont bloqués avant que la charge utile n'atteigne le client vulnérable.


Composants du projet

root@kitploit:~
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│   ├── SecureConnectionGateway.py
│   ├── ServerAllowlist.py
│   ├── TLSVerification.py
│   └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│   ├── ProcessWatchman.py
│   ├── NetworkWatchman.py
│   ├── DetectionEngine.py
│   ├── AlertHandler.py
│   └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py


## Remarques

- Le projet utilise un **serveur Redshift simulé** à des fins de démonstration.
- Le serveur attaquant simule un serveur Redshift malveillant exploitant CVE-2026-8838.
- Le système de surveillance de sécurité et la passerelle de connexion sécurisée démontrent des contrôles de sécurité compensatoires pour les environnements où le logiciel vulnérable ne peut pas être mis à niveau immédiatement.
Télécharger l’outil