Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8838-Mitigation-and-Detection — CVE-2026-8838 के लिए डिटेक्शन और मिटिगेशन स्क्रिप्ट्स, जो प्रभावित सिस्टम्स को सुरक्षित करने हेतु भेद्यता स्कैनिंग, कॉन्फ़िगरेशन ऑडिटिंग और इंसिडेंट रिस्पॉन्स मार्गदर्शन प्रदान करती हैं। | Kitploit
उपकरण/GitHubGitHub/sana-404/cve-2026-8838-mitigation-and-detection
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubsana-404/cve-2026-8838-mitigation-and-detection

CVE-2026-8838-Mitigation-and-Detection

CVE-2026-8838 के लिए डिटेक्शन और मिटिगेशन स्क्रिप्ट्स, जो प्रभावित सिस्टम्स को सुरक्षित करने हेतु भेद्यता स्कैनिंग, कॉन्फ़िगरेशन ऑडिटिंग और इंसिडेंट रिस्पॉन्स मार्गदर्शन प्रदान करती हैं।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-8838 प्रूफ ऑफ कॉन्सेप्ट और शमन

यह प्रोजेक्ट CVE-2026-8838 के शोषण और शमन को प्रदर्शित करता है, जो amazon-redshift-python-driver के 2.1.14 से पहले के संस्करणों को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।

प्रोजेक्ट में निम्नलिखित शामिल हैं:

  • क्लाइंट एप्लिकेशन
  • मॉक रेडशिफ्ट सर्वर
  • अटैकर सर्वर
  • सुरक्षा निगरानी प्रणाली (SMS)
  • सुरक्षित कनेक्शन गेटवे (SCG)

आवश्यकताएँ

  • Python 3.14 (या बाद का संस्करण)
  • pip
  • python3-venv
  • python3-tk

स्थापना

अपनी पैकेज सूची अपडेट करें और Python निर्भरताएँ स्थापित करें:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection

एक वर्चुअल वातावरण बनाएँ:

root@kitploit:~
python3 -m venv .venv

वर्चुअल वातावरण सक्रिय करें:

root@kitploit:~
source .venv/bin/activate

आवश्यक पैकेज स्थापित करें:

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
pip install psutil

डेमोन्स्ट्रेशन चलाना

1. वैध रेडशिफ्ट सर्वर प्रारंभ करें

root@kitploit:~
python3 POC_Redshift_Server.py

2. अटैकर सर्वर प्रारंभ करें

root@kitploit:~
python3 Attacker_Server.py

3. सुरक्षा निगरानी प्रणाली प्रारंभ करें (वैकल्पिक)

root@kitploit:~
python3 SMS_Main.py

संकेत मिलने पर क्लाइंट PID दर्ज करें।


4. क्लाइंट एप्लिकेशन प्रारंभ करें

root@kitploit:~
python3 Client_Program.py

जब क्लाइंट प्रारंभ हो:

  1. सामान्य कनेक्शन या सुरक्षित कनेक्शन चुनें
  2. निम्न में से कोई एक चुनें:
    • वैध रेडशिफ्ट सर्वर
    • अटैकर सर्वर
  3. किसी ग्राहक की खोज करें।

डेमोन्स्ट्रेशन मोड

सामान्य कनेक्शन

क्लाइंट चयनित सर्वर के साथ सीधे संचार करता है।

अटैकर सर्वर से कनेक्ट करना कमजोर eval() कार्यान्वयन के शोषण को प्रदर्शित करता है।


सुरक्षित कनेक्शन

क्लाइंट आगे बढ़ने से पहले सुरक्षित कनेक्शन गेटवे के माध्यम से संचार करता है।

गेटवे निम्नलिखित कार्य करता है:

  • सर्वर अनुमतिसूची (Allowlisting)
  • TLS प्रमाणपत्र सत्यापन
  • कनेक्शन लॉगिंग

अविश्वसनीय या दुर्भावनापूर्ण सर्वर पेलोड कमजोर क्लाइंट तक पहुँचने से पहले ही अवरुद्ध कर दिए जाते हैं।


प्रोजेक्ट घटक

root@kitploit:~
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│   ├── SecureConnectionGateway.py
│   ├── ServerAllowlist.py
│   ├── TLSVerification.py
│   └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│   ├── ProcessWatchman.py
│   ├── NetworkWatchman.py
│   ├── DetectionEngine.py
│   ├── AlertHandler.py
│   └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py


## नोट्स

- यह प्रोजेक्ट डेमोन्स्ट्रेशन उद्देश्यों के लिए **मॉक रेडशिफ्ट सर्वर** का उपयोग करता है।
- अटैकर सर्वर CVE-2026-8838 का शोषण करने वाले एक दुर्भावनापूर्ण रेडशिफ्ट सर्वर का अनुकरण करता है।
- सुरक्षा निगरानी प्रणाली और सुरक्षित कनेक्शन गेटवे उन वातावरणों के लिए प्रतिपूरक सुरक्षा नियंत्रण प्रदर्शित करते हैं जहाँ कमजोर सॉफ़्टवेयर को तुरंत अपग्रेड नहीं किया जा सकता।
टूल डाउनलोड करें