
CVE-2026-8838 の検出・緩和スクリプト。影響を受けるシステムを保護するための脆弱性スキャン、構成監査、インシデント対応ガイダンスを提供します。
このプロジェクトは、amazon-redshift-python-driver の 2.1.14 より前のバージョンに影響するリモートコード実行(RCE)脆弱性である CVE-2026-8838 の悪用と緩和策を実証するものです。
このプロジェクトは以下の要素で構成されています:
パッケージリストを更新し、Python の依存関係をインストールします:
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
リポジトリをクローンします:
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
仮想環境を作成します:
python3 -m venv .venv
仮想環境を有効化します:
source .venv/bin/activate
必要なパッケージをインストールします:
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
プロンプトが表示されたらクライアントの PID を入力します。
python3 Client_Program.py
クライアントが起動したら:
クライアントは選択したサーバーと直接通信します。
攻撃者サーバーに接続すると、脆弱な eval() 実装の悪用を実証できます。
クライアントは、続行する前にセキュア接続ゲートウェイを経由して通信します。
ゲートウェイは以下を実行します:
信頼できないサーバーや悪意のあるサーバーは、ペイロードが脆弱なクライアントに到達する前にブロックされます。
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## 注意事項
- このプロジェクトはデモ目的で **モック Redshift サーバー** を使用しています。
- 攻撃者サーバーは、CVE-2026-8838 を悪用する悪意のある Redshift サーバーをシミュレートします。
- セキュリティ監視システムとセキュア接続ゲートウェイは、脆弱なソフトウェアを直ちにアップグレードできない環境向けの補完的なセキュリティ対策を実証します。