Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-32746-mitigation — Strumento di mitigazione automatizzata per CVE-2026-32746, che fornisce rollback atomico, supporto multi-firewall (UFW, firewalld, nftables, iptables) e remediation difensiva in profondità per sistemi Linux. | Kitploit
Strumenti/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Sicurezza dell'Infrastruttura CloudStrumenti DifensiviAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneSicurezza di Rete
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

Strumento di mitigazione automatizzata per CVE-2026-32746, che fornisce rollback atomico, supporto multi-firewall (UFW, firewalld, nftables, iptables) e remediation difensiva in profondità per sistemi Linux.

Vedi Repository
326 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-32746: Strumento Avanzato di Mitigazione per il Networking Linux

Security Version License: MIT

🚨 DISCLAIMER TECNICO

CVE-2026-32746 è una vulnerabilità ipotetica utilizzata per dimostrazioni educative. Questo strumento affronta lo scenario della "Tempesta Perfetta": un demone Telnet non sicuro dal punto di vista della memoria (telnetd) combinato con una condizione di competizione nell'elevazione dei privilegi, che porta a un dirottamento remoto del puntatore di istruzione (IP) di root.

🛠 Funzionalità (v3.1 - Grado di Produzione)

Lo strumento si è evoluto in un framework di sicurezza modulare con le seguenti capacità:

  • 🔄 Sistema di Rollback Atomico:
    • Cattura dello Stato Pre-Volo: Serializza automaticamente lo stato corrente del sistema (servizi e regole firewall) in JSON prima di qualsiasi rimedio.
    • Inversione con un Comando: Usa --rollback per ripristinare il sistema al suo stato originale se si verifica un conflitto.
  • 🛡️ Pattern Strategico Multi-Firewall:
    • Supporto Eterogeneo: Rileva e supporta automaticamente UFW, firewalld, nftables e iptables.
  • 🧱 Rimedi di Difesa in Profondità:
    • Mascheramento dei Servizi: Usa systemctl mask per prevenire riavvii accidentali da parte delle dipendenze.
    • Audit delle Porte: Verifica in tempo reale delle porte in ascolto tramite ss e netstat.

📐 Architettura del Sistema

Progettazione dei Componenti Modulari

Lo strumento segue un pattern Strategy per gestire ambienti Linux eterogenei.

classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

Flusso di Lavoro del Rimedio

La seguente sequenza descrive la logica atomica "cattura-prima-di-correggere":

sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 Prerequisiti

  • Python 3.10+
  • Privilegi di root (sudo)
  • Linux (supporto Systemd consigliato)

🚀 Utilizzo

1. Audit e Rimedio

sudo ./telnet_mitigation_tool.py --apply-fixes

2. Rollback delle Modifiche

Ripristina istantaneamente lo stato del sistema dallo snapshot catturato.

sudo ./telnet_mitigation_tool.py --rollback

3. Rollback di Prova (Dry-Run)

Anteprima esattamente quali modifiche eseguirà il rollback.

sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 Struttura del Progetto

  • telnet_mitigation_tool.py: Motore di esecuzione modulare principale.
  • test_v3_logic.py: Suite di test unitari a supporto dei backend firewall modulari.
  • CHANGELOG.md: Note storiche delle versioni.
  • .cve_2026_32746_state.json: Archiviazione locale dello stato (creata durante il rimedio).

⚖ Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT - consultare il file LICENSE per i dettagli.

Scarica lo strumento