Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-32746-mitigation — CVE-2026-32746 के लिए स्वचालित शमन उपकरण, जो परमाणु रोलबैक, मल्टी-फ़ायरवॉल समर्थन (UFW, firewalld, nftables, iptables), और Linux सिस्टम के लिए गहराई-स्तरीय सुरक्षा उपाय प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/danindiana/cve-2026-32746-mitigation
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षारक्षात्मक उपकरणभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षा
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2026-32746 के लिए स्वचालित शमन उपकरण, जो परमाणु रोलबैक, मल्टी-फ़ायरवॉल समर्थन (UFW, firewalld, nftables, iptables), और Linux सिस्टम के लिए गहराई-स्तरीय सुरक्षा उपाय प्रदान करता है।

रिपॉजिटरी देखें
326 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-32746: उन्नत लिनक्स नेटवर्किंग शमन उपकरण

Security Version License: MIT

🚨 तकनीकी अस्वीकरण

CVE-2026-32746 एक काल्पनिक भेद्यता है जिसका उपयोग शैक्षिक प्रदर्शनों के लिए किया जाता है। यह उपकरण "परफेक्ट स्टॉर्म" परिदृश्य को संबोधित करता है: एक मेमोरी-असुरक्षित टेलनेट डेमॉन (telnetd) जो विशेषाधिकार उन्नयन में रेस कंडीशन के साथ संयुक्त है, जिससे दूरस्थ रूट इंस्ट्रक्शन पॉइंटर (IP) अपहरण होता है।

🛠 विशेषताएँ (v3.1 - प्रोडक्शन ग्रेड)

यह उपकरण निम्नलिखित क्षमताओं के साथ एक मॉड्यूलर सुरक्षा ढांचे में विकसित हुआ है:

  • 🔄 परमाणु रोलबैक प्रणाली:
    • प्री-फ्लाइट स्टेट कैप्चर: किसी भी सुधार से पहले वर्तमान सिस्टम स्थिति (सेवाएँ और फ़ायरवॉल नियम) को स्वचालित रूप से JSON में क्रमबद्ध करता है।
    • एक-कमांड उत्क्रमण: संघर्ष होने पर सिस्टम को उसकी मूल स्थिति में पुनर्स्थापित करने के लिए --rollback का उपयोग करें।
  • 🛡️ मल्टी-फ़ायरवॉल रणनीति पैटर्न:
    • विषम समर्थन: स्वचालित रूप से UFW, firewalld, nftables, और iptables का पता लगाता है और समर्थन करता है।
  • 🧱 गहराई में रक्षा सुधार:
    • सेवा मास्किंग: निर्भरताओं द्वारा अनजाने पुनःप्रारंभ को रोकने के लिए systemctl mask का उपयोग करता है।
    • पोर्ट ऑडिटिंग: ss और netstat के माध्यम से वास्तविक समय में सुनने वाले पोर्ट का सत्यापन।

📐 सिस्टम आर्किटेक्चर

मॉड्यूलर घटक डिज़ाइन

यह उपकरण विषम लिनक्स वातावरण को संभालने के लिए रणनीति पैटर्न का पालन करता है।

classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

सुधार कार्यप्रवाह

निम्नलिखित अनुक्रम परमाणु "कैप्चर-पहले-ठीक-करें" तर्क का वर्णन करता है:

sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 पूर्वापेक्षाएँ

  • Python 3.10+
  • रूट विशेषाधिकार (sudo)
  • लिनक्स (Systemd समर्थन अनुशंसित)

🚀 उपयोग

1. ऑडिट और सुधार

sudo ./telnet_mitigation_tool.py --apply-fixes

2. परिवर्तन रोलबैक करें

कैप्चर किए गए स्नैपशॉट से सिस्टम स्थिति को तुरंत पुनर्स्थापित करें।

sudo ./telnet_mitigation_tool.py --rollback

3. ड्राई-रन रोलबैक

रोलबैक द्वारा किए जाने वाले परिवर्तनों का पूर्वावलोकन करें।

sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 परियोजना संरचना

  • telnet_mitigation_tool.py: मुख्य मॉड्यूलर निष्पादन इंजन।
  • test_v3_logic.py: मॉड्यूलर फ़ायरवॉल बैकएंड का समर्थन करने वाला यूनिट परीक्षण सूट।
  • CHANGELOG.md: ऐतिहासिक संस्करण नोट्स।
  • .cve_2026_32746_state.json: स्थानीय स्थिति भंडारण (सुधार के दौरान निर्मित)।

⚖ लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें