Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-32746-mitigation — Strumento di mitigazione automatizzata per CVE-2026-32746, che fornisce rollback atomico, supporto multi-firewall (UFW, firewalld, nftables, iptables) e remediation difensiva in profondità per sistemi Linux. | Kitploit
Strumenti/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Sicurezza dell'Infrastruttura CloudStrumenti DifensiviAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneSicurezza di Rete
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

Strumento di mitigazione automatizzata per CVE-2026-32746, che fornisce rollback atomico, supporto multi-firewall (UFW, firewalld, nftables, iptables) e remediation difensiva in profondità per sistemi Linux.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
5 mesi faNon ancora revisionato
Condividi

CVE-2026-32746: Strumento Avanzato di Mitigazione per il Networking Linux

Security Version License: MIT

🚨 DISCLAIMER TECNICO

CVE-2026-32746 è una vulnerabilità ipotetica utilizzata per dimostrazioni educative. Questo strumento affronta lo scenario della "Tempesta Perfetta": un demone Telnet non sicuro dal punto di vista della memoria (telnetd) combinato con una condizione di competizione nell'elevazione dei privilegi, che porta a un dirottamento remoto del puntatore di istruzione (IP) di root.

🛠 Funzionalità (v3.1 - Grado di Produzione)

Lo strumento si è evoluto in un framework di sicurezza modulare con le seguenti capacità:

  • 🔄 Sistema di Rollback Atomico:
    • Cattura dello Stato Pre-Volo: Serializza automaticamente lo stato corrente del sistema (servizi e regole firewall) in JSON prima di qualsiasi rimedio.
  • Inversione con un Comando: Usa --rollback per ripristinare il sistema al suo stato originale se si verifica un conflitto.
  • 🛡️ Pattern Strategico Multi-Firewall:
    • Supporto Eterogeneo: Rileva e supporta automaticamente UFW, firewalld, nftables e iptables.
  • 🧱 Rimedi di Difesa in Profondità:
    • Mascheramento dei Servizi: Usa systemctl mask per prevenire riavvii accidentali da parte delle dipendenze.
    • Audit delle Porte: Verifica in tempo reale delle porte in ascolto tramite ss e netstat.
  • 📐 Architettura del Sistema

    Progettazione dei Componenti Modulari

    Lo strumento segue un pattern Strategy per gestire ambienti Linux eterogenei.

    root@kitploit:~
    classDiagram
        class MitigationTool {
            +args
            +run() int
        }
        class StateManager {
            +save_state()
            +rollback()
        }
        class FirewallManager {
            +backend: FirewallBackend
            +block_port(port)
        }
        class FirewallBackend {
            <<interface>>
            +is_available() bool
            +is_active() bool
            +block_port(port)
        }
        
        MitigationTool *-- StateManager
        MitigationTool *-- FirewallManager
        FirewallManager o-- FirewallBackend
        FirewallBackend <|-- UFWBackend
        FirewallBackend <|-- FirewalldBackend
        FirewallBackend <|-- IptablesBackend
        FirewallBackend <|-- NftablesBackend
    

    Flusso di Lavoro del Rimedio

    La seguente sequenza descrive la logica atomica "cattura-prima-di-correggere":

    root@kitploit:~
    sequenceDiagram
        participant User
        participant Tool as MitigationTool
        participant SM as StateManager
        participant FM as FirewallManager
        participant SV as ServiceManager
    
        User->>Tool: --apply-fixes
        Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
        activate SM
        SM->>SM: Capture systemd states
        SM->>SM: Save to .cve_2026_32746_state.json
        SM-->>Tool: State Captured
        deactivate SM
    
        Tool->>SV: remediate(active_services)
        SV->>SV: stop / disable / mask
        
        Tool->>FM: block_port(23)
        FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
        
        Tool-->>User: Success (Exit 0)
    

    📋 Prerequisiti

    • Python 3.10+
    • Privilegi di root (sudo)
    • Linux (supporto Systemd consigliato)

    🚀 Utilizzo

    1. Audit e Rimedio

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --apply-fixes
    

    2. Rollback delle Modifiche

    Ripristina istantaneamente lo stato del sistema dallo snapshot catturato.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback
    

    3. Rollback di Prova (Dry-Run)

    Anteprima esattamente quali modifiche eseguirà il rollback.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback --dry-run
    

    🏗 Struttura del Progetto

    • telnet_mitigation_tool.py: Motore di esecuzione modulare principale.
    • test_v3_logic.py: Suite di test unitari a supporto dei backend firewall modulari.
    • CHANGELOG.md: Note storiche delle versioni.
    • .cve_2026_32746_state.json: Archiviazione locale dello stato (creata durante il rimedio).

    ⚖ Licenza

    Questo progetto è concesso in licenza sotto la Licenza MIT - consultare il file LICENSE per i dettagli.

    Scarica lo strumento