
CVE-2026-8838 के लिए डिटेक्शन और मिटिगेशन स्क्रिप्ट्स, जो प्रभावित सिस्टम्स को सुरक्षित करने हेतु भेद्यता स्कैनिंग, कॉन्फ़िगरेशन ऑडिटिंग और इंसिडेंट रिस्पॉन्स मार्गदर्शन प्रदान करती हैं।
यह प्रोजेक्ट CVE-2026-8838 के शोषण और शमन को प्रदर्शित करता है, जो amazon-redshift-python-driver के 2.1.14 से पहले के संस्करणों को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।
प्रोजेक्ट में निम्नलिखित शामिल हैं:
अपनी पैकेज सूची अपडेट करें और Python निर्भरताएँ स्थापित करें:
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
रिपॉजिटरी क्लोन करें:
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
एक वर्चुअल वातावरण बनाएँ:
python3 -m venv .venv
वर्चुअल वातावरण सक्रिय करें:
source .venv/bin/activate
आवश्यक पैकेज स्थापित करें:
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
संकेत मिलने पर क्लाइंट PID दर्ज करें।
python3 Client_Program.py
जब क्लाइंट प्रारंभ हो:
क्लाइंट चयनित सर्वर के साथ सीधे संचार करता है।
अटैकर सर्वर से कनेक्ट करना कमजोर eval() कार्यान्वयन के शोषण को प्रदर्शित करता है।
क्लाइंट आगे बढ़ने से पहले सुरक्षित कनेक्शन गेटवे के माध्यम से संचार करता है।
गेटवे निम्नलिखित कार्य करता है:
अविश्वसनीय या दुर्भावनापूर्ण सर्वर पेलोड कमजोर क्लाइंट तक पहुँचने से पहले ही अवरुद्ध कर दिए जाते हैं।
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## नोट्स
- यह प्रोजेक्ट डेमोन्स्ट्रेशन उद्देश्यों के लिए **मॉक रेडशिफ्ट सर्वर** का उपयोग करता है।
- अटैकर सर्वर CVE-2026-8838 का शोषण करने वाले एक दुर्भावनापूर्ण रेडशिफ्ट सर्वर का अनुकरण करता है।
- सुरक्षा निगरानी प्रणाली और सुरक्षित कनेक्शन गेटवे उन वातावरणों के लिए प्रतिपूरक सुरक्षा नियंत्रण प्रदर्शित करते हैं जहाँ कमजोर सॉफ़्टवेयर को तुरंत अपग्रेड नहीं किया जा सकता।