
Script di rilevamento e mitigazione per CVE-2026-8838, che forniscono scansione delle vulnerabilità, audit di configurazione e indicazioni per la risposta agli incidenti per proteggere i sistemi interessati.
Questo progetto dimostra lo sfruttamento e la mitigazione di CVE-2026-8838, una vulnerabilità di Remote Code Execution (RCE) che interessa amazon-redshift-python-driver precedente alla versione 2.1.14.
Il progetto è composto da:
Aggiorna l'elenco dei pacchetti e installa le dipendenze Python:
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
Clona il repository:
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
Crea un ambiente virtuale:
python3 -m venv .venv
Attiva l'ambiente virtuale:
source .venv/bin/activate
Installa i pacchetti richiesti:
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
Inserisci il PID del Client quando richiesto.
python3 Client_Program.py
Quando il client si avvia:
Il client comunica direttamente con il server selezionato.
La connessione al server attaccante dimostra lo sfruttamento dell'implementazione vulnerabile di eval().
Il client comunica tramite il Gateway di Connessione Sicura prima di proseguire.
Il gateway esegue:
I server non attendibili o dannosi vengono bloccati prima che il payload raggiunga il client vulnerabile.
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## Note
- Il progetto utilizza un **server Redshift mock** a scopo dimostrativo.
- Il server attaccante simula un server Redshift dannoso che sfrutta CVE-2026-8838.
- Il Sistema di Monitoraggio della Sicurezza e il Gateway di Connessione Sicura dimostrano controlli di sicurezza compensativi per ambienti in cui il software vulnerabile non può essere aggiornato immediatamente.