Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8838-Mitigation-and-Detection — CVE-2026-8838 の検出・緩和スクリプト。影響を受けるシステムを保護するための脆弱性スキャン、構成監査、インシデント対応ガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/sana-404/cve-2026-8838-mitigation-and-detection
脆弱性スキャナー脆弱性分析構成監査脅威インテリジェンス侵入検知インシデントレスポンス
GitHubsana-404/cve-2026-8838-mitigation-and-detection

CVE-2026-8838-Mitigation-and-Detection

CVE-2026-8838 の検出・緩和スクリプト。影響を受けるシステムを保護するための脆弱性スキャン、構成監査、インシデント対応ガイダンスを提供します。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8838 概念実証と緩和策

このプロジェクトは、amazon-redshift-python-driver の 2.1.14 より前のバージョンに影響するリモートコード実行(RCE)脆弱性である CVE-2026-8838 の悪用と緩和策を実証するものです。

このプロジェクトは以下の要素で構成されています:

  • クライアントアプリケーション
  • モック Redshift サーバー
  • 攻撃者サーバー
  • セキュリティ監視システム(SMS)
  • セキュア接続ゲートウェイ(SCG)

要件

  • Python 3.14(以降)
  • pip
  • python3-venv
  • python3-tk

インストール

パッケージリストを更新し、Python の依存関係をインストールします:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection

仮想環境を作成します:

root@kitploit:~
python3 -m venv .venv

仮想環境を有効化します:

root@kitploit:~
source .venv/bin/activate

必要なパッケージをインストールします:

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
pip install psutil

デモの実行

1. 正規の Redshift サーバーを起動する

root@kitploit:~
python3 POC_Redshift_Server.py

2. 攻撃者サーバーを起動する

root@kitploit:~
python3 Attacker_Server.py

3. セキュリティ監視システムを起動する(任意)

root@kitploit:~
python3 SMS_Main.py

プロンプトが表示されたらクライアントの PID を入力します。


4. クライアントアプリケーションを起動する

root@kitploit:~
python3 Client_Program.py

クライアントが起動したら:

  1. 通常接続 または セキュア接続 を選択します
  2. 次のいずれかを選択します:
    • 正規の Redshift サーバー
    • 攻撃者サーバー
  3. 顧客を検索します。

デモモード

通常接続

クライアントは選択したサーバーと直接通信します。

攻撃者サーバーに接続すると、脆弱な eval() 実装の悪用を実証できます。


セキュア接続

クライアントは、続行する前にセキュア接続ゲートウェイを経由して通信します。

ゲートウェイは以下を実行します:

  • サーバーの許可リスト登録
  • TLS 証明書の検証
  • 接続ログの記録

信頼できないサーバーや悪意のあるサーバーは、ペイロードが脆弱なクライアントに到達する前にブロックされます。


プロジェクト構成

root@kitploit:~
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│   ├── SecureConnectionGateway.py
│   ├── ServerAllowlist.py
│   ├── TLSVerification.py
│   └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│   ├── ProcessWatchman.py
│   ├── NetworkWatchman.py
│   ├── DetectionEngine.py
│   ├── AlertHandler.py
│   └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py


## 注意事項

- このプロジェクトはデモ目的で **モック Redshift サーバー** を使用しています。
- 攻撃者サーバーは、CVE-2026-8838 を悪用する悪意のある Redshift サーバーをシミュレートします。
- セキュリティ監視システムとセキュア接続ゲートウェイは、脆弱なソフトウェアを直ちにアップグレードできない環境向けの補完的なセキュリティ対策を実証します。
ツールをダウンロード