
Strumento di mitigazione automatizzata per CVE-2026-32746, che fornisce rollback atomico, supporto multi-firewall (UFW, firewalld, nftables, iptables) e remediation difensiva in profondità per sistemi Linux.
CVE-2026-32746 è una vulnerabilità ipotetica utilizzata per dimostrazioni educative.
Questo strumento affronta lo scenario della "Tempesta Perfetta": un demone Telnet non sicuro dal punto di vista della memoria (telnetd) combinato con una condizione di competizione nell'elevazione dei privilegi, che porta a un dirottamento remoto del puntatore di istruzione (IP) di root.
Lo strumento si è evoluto in un framework di sicurezza modulare con le seguenti capacità:
--rollback per ripristinare il sistema al suo stato originale se si verifica un conflitto.systemctl mask per prevenire riavvii accidentali da parte delle dipendenze.ss e netstat.Lo strumento segue un pattern Strategy per gestire ambienti Linux eterogenei.
classDiagram
class MitigationTool {
+args
+run() int
}
class StateManager {
+save_state()
+rollback()
}
class FirewallManager {
+backend: FirewallBackend
+block_port(port)
}
class FirewallBackend {
<<interface>>
+is_available() bool
+is_active() bool
+block_port(port)
}
MitigationTool *-- StateManager
MitigationTool *-- FirewallManager
FirewallManager o-- FirewallBackend
FirewallBackend <|-- UFWBackend
FirewallBackend <|-- FirewalldBackend
FirewallBackend <|-- IptablesBackend
FirewallBackend <|-- NftablesBackend
La seguente sequenza descrive la logica atomica "cattura-prima-di-correggere":
sequenceDiagram
participant User
participant Tool as MitigationTool
participant SM as StateManager
participant FM as FirewallManager
participant SV as ServiceManager
User->>Tool: --apply-fixes
Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
activate SM
SM->>SM: Capture systemd states
SM->>SM: Save to .cve_2026_32746_state.json
SM-->>Tool: State Captured
deactivate SM
Tool->>SV: remediate(active_services)
SV->>SV: stop / disable / mask
Tool->>FM: block_port(23)
FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
Tool-->>User: Success (Exit 0)
sudo)sudo ./telnet_mitigation_tool.py --apply-fixes
Ripristina istantaneamente lo stato del sistema dallo snapshot catturato.
sudo ./telnet_mitigation_tool.py --rollback
Anteprima esattamente quali modifiche eseguirà il rollback.
sudo ./telnet_mitigation_tool.py --rollback --dry-run
telnet_mitigation_tool.py: Motore di esecuzione modulare principale.test_v3_logic.py: Suite di test unitari a supporto dei backend firewall modulari.CHANGELOG.md: Note storiche delle versioni..cve_2026_32746_state.json: Archiviazione locale dello stato (creata durante il rimedio).Questo progetto è concesso in licenza sotto la Licenza MIT - consultare il file LICENSE per i dettagli.