Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-32746-mitigation — CVE-2026-32746向け自動緩和ツール。Linuxシステム向けに、アトミックロールバック、マルチファイアウォール対応(UFW、firewalld、nftables、iptables)、および多層防御による修復を提供します。 | Kitploit
ツール/GitHubGitHub/danindiana/cve-2026-32746-mitigation
クラウドインフラストラクチャセキュリティ防御ツール脆弱性分析スクリプトと自動化構成監査ネットワークセキュリティ
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

CVE-2026-32746向け自動緩和ツール。Linuxシステム向けに、アトミックロールバック、マルチファイアウォール対応(UFW、firewalld、nftables、iptables)、および多層防御による修復を提供します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5ヶ月前未レビュー

CVE-2026-32746: 高度なLinuxネットワーク緩和ツール

Security Version License: MIT

🚨 技術的免責事項

CVE-2026-32746は、教育デモンストレーション用の仮想的な脆弱性です。 本ツールは「パーフェクトストーム」シナリオに対応します。メモリ安全でないTelnetデーモン(telnetd)と権限昇格における競合状態が組み合わさり、リモートからのルート命令ポインタ(IP)乗っ取りにつながるシナリオです。

🛠 機能(v3.1 - 本番グレード)

本ツールは、以下の機能を備えたモジュール式セキュリティフレームワークへと進化しました。

  • 🔄 アトミックロールバックシステム:
    • 事前フライト状態キャプチャ: 修復前に現在のシステム状態(サービスとファイアウォールルール)を自動的にJSONへシリアライズします。
    • ワンコマンド復元: 競合が発生した場合、--rollbackを使用してシステムを元の状態に復元します。
  • 🛡️ マルチファイアウォール戦略パターン:
    • 異種環境サポート: UFW、firewalld、nftables、iptablesを自動検出してサポートします。
  • 🧱 多層防御の修復:
    • サービスマスキング: systemctl maskを使用して、依存関係による意図しない再起動を防止します。
    • ポート監査: ssおよびnetstatによるリアルタイムのリッスンポート検証。

📐 システムアーキテクチャ

モジュール式コンポーネント設計

本ツールは、異種のLinux環境を処理するためにStrategyパターンに従います。

root@kitploit:~
classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

修復ワークフロー

以下のシーケンスは、アトミックな「キャプチャしてから修正」ロジックを説明しています。

root@kitploit:~
sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 前提条件

  • Python 3.10以上
  • ルート権限(sudo)
  • Linux(Systemdサポート推奨)

🚀 使用方法

1. 監査と修復

root@kitploit:~
sudo ./telnet_mitigation_tool.py --apply-fixes

2. 変更のロールバック

キャプチャされたスナップショットからシステム状態を即座に復元します。

root@kitploit:~
sudo ./telnet_mitigation_tool.py --rollback

3. ドライランロールバック

ロールバックが実行する変更内容を正確にプレビューします。

root@kitploit:~
sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 プロジェクト構成

  • telnet_mitigation_tool.py: コアとなるモジュール式実行エンジン。
  • test_v3_logic.py: モジュール式ファイアウォールバックエンドをサポートする単体テストスイート。
  • CHANGELOG.md: 過去のバージョン履歴。
  • .cve_2026_32746_state.json: ローカル状態ストレージ(修復中に作成)。

⚖ ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

ツールをダウンロード