
Scripts de détection et d'atténuation pour CVE-2026-8838, fournissant un scan de vulnérabilités, un audit de configuration et des conseils de réponse aux incidents pour sécuriser les systèmes affectés.
Ce projet démontre l'exploitation et l'atténuation de CVE-2026-8838, une vulnérabilité d'exécution de code à distance (RCE) affectant amazon-redshift-python-driver avant la version 2.1.14.
Le projet se compose de :
Mettez à jour votre liste de paquets et installez les dépendances Python :
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
Clonez le dépôt :
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
Créez un environnement virtuel :
python3 -m venv .venv
Activez l'environnement virtuel :
source .venv/bin/activate
Installez les paquets requis :
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
Saisissez le PID du client lorsque vous y êtes invité.
python3 Client_Program.py
Lorsque le client démarre :
Le client communique directement avec le serveur sélectionné.
La connexion au serveur attaquant démontre l'exploitation de l'implémentation vulnérable de eval().
Le client communique via la passerelle de connexion sécurisée avant de continuer.
La passerelle effectue :
Les serveurs non fiables ou malveillants sont bloqués avant que la charge utile n'atteigne le client vulnérable.
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## Remarques
- Le projet utilise un **serveur Redshift simulé** à des fins de démonstration.
- Le serveur attaquant simule un serveur Redshift malveillant exploitant CVE-2026-8838.
- Le système de surveillance de sécurité et la passerelle de connexion sécurisée démontrent des contrôles de sécurité compensatoires pour les environnements où le logiciel vulnérable ne peut pas être mis à niveau immédiatement.