
CVE-2026-32746向け自動緩和ツール。Linuxシステム向けに、アトミックロールバック、マルチファイアウォール対応(UFW、firewalld、nftables、iptables)、および多層防御による修復を提供します。
CVE-2026-32746は、教育デモンストレーション用の仮想的な脆弱性です。
本ツールは「パーフェクトストーム」シナリオに対応します。メモリ安全でないTelnetデーモン(telnetd)と権限昇格における競合状態が組み合わさり、リモートからのルート命令ポインタ(IP)乗っ取りにつながるシナリオです。
本ツールは、以下の機能を備えたモジュール式セキュリティフレームワークへと進化しました。
--rollbackを使用してシステムを元の状態に復元します。systemctl maskを使用して、依存関係による意図しない再起動を防止します。ssおよびnetstatによるリアルタイムのリッスンポート検証。本ツールは、異種のLinux環境を処理するためにStrategyパターンに従います。
classDiagram
class MitigationTool {
+args
+run() int
}
class StateManager {
+save_state()
+rollback()
}
class FirewallManager {
+backend: FirewallBackend
+block_port(port)
}
class FirewallBackend {
<<interface>>
+is_available() bool
+is_active() bool
+block_port(port)
}
MitigationTool *-- StateManager
MitigationTool *-- FirewallManager
FirewallManager o-- FirewallBackend
FirewallBackend <|-- UFWBackend
FirewallBackend <|-- FirewalldBackend
FirewallBackend <|-- IptablesBackend
FirewallBackend <|-- NftablesBackend
以下のシーケンスは、アトミックな「キャプチャしてから修正」ロジックを説明しています。
sequenceDiagram
participant User
participant Tool as MitigationTool
participant SM as StateManager
participant FM as FirewallManager
participant SV as ServiceManager
User->>Tool: --apply-fixes
Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
activate SM
SM->>SM: Capture systemd states
SM->>SM: Save to .cve_2026_32746_state.json
SM-->>Tool: State Captured
deactivate SM
Tool->>SV: remediate(active_services)
SV->>SV: stop / disable / mask
Tool->>FM: block_port(23)
FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
Tool-->>User: Success (Exit 0)
sudo)sudo ./telnet_mitigation_tool.py --apply-fixes
キャプチャされたスナップショットからシステム状態を即座に復元します。
sudo ./telnet_mitigation_tool.py --rollback
ロールバックが実行する変更内容を正確にプレビューします。
sudo ./telnet_mitigation_tool.py --rollback --dry-run
telnet_mitigation_tool.py: コアとなるモジュール式実行エンジン。test_v3_logic.py: モジュール式ファイアウォールバックエンドをサポートする単体テストスイート。CHANGELOG.md: 過去のバージョン履歴。.cve_2026_32746_state.json: ローカル状態ストレージ(修復中に作成)。このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。